Bagikan melalui


Cara menandatangani zona DNS Publik Azure Anda dengan DNSSEC

Artikel ini memperlihatkan kepada Anda cara menandatangani zona DNS Anda dengan Ekstensi Keamanan Sistem Nama Domain (DNSSEC).

Untuk menghapus penandatanganan DNSSEC dari zona, lihat Cara membatalkan penetapan zona DNS Publik Azure Anda.

Prasyarat

  • Zona DNS harus dihosting oleh Azure Public DNS. Untuk informasi selengkapnya, lihat Mengelola zona DNS.
  • Zona DNS induk harus ditandatangani dengan DNSSEC. Sebagian besar domain tingkat atas utama (.com, .net, .org) sudah ditandatangani.

Menandatangani zona dengan DNSSEC

Untuk melindungi zona DNS Anda dengan DNSSEC, Anda harus terlebih dahulu menandatangani zona tersebut. Proses penandatanganan zona membuat rekaman penanda tangan delegasi (DS) yang kemudian harus ditambahkan ke zona induk.

Untuk menandatangani zona Anda dengan DNSSEC menggunakan portal Azure:

  1. Pada halaman Beranda portal Azure, cari dan pilih Zona DNS.

  2. Pilih zona DNS Anda, lalu dari halaman Gambaran Umum zona, pilih DNSSEC. Anda bisa memilih DNSSEC dari menu di bagian atas, atau di bawah Manajemen DNS.

    Cuplikan layar cara memilih DNSSEC.

  3. Pilih kotak centang Aktifkan DNSSEC .

    Cuplikan layar memilih kotak centang DNSSEC.

  4. Ketika Anda diminta untuk mengonfirmasi bahwa Anda ingin mengaktifkan DNSSEC, pilih OK.

    Cuplikan layar mengonfirmasi penandatanganan DNSSEC.

  5. Tunggu hingga penandatanganan zona selesai. Setelah zona ditandatangani, tinjau informasi delegasi DNSSEC yang ditampilkan. Perhatikan bahwa statusnya adalah: Ditandatangani tetapi tidak didelegasikan.

    Cuplikan layar zona yang ditandatangani dengan catatan DS hilang.

    Catatan

    Jika konfigurasi jaringan Azure Anda tidak mengizinkan pemeriksaan delegasi, pesan delegasi yang ditampilkan di sini ditekan. Dalam hal ini, Anda dapat menggunakan debugger DNSSEC publik untuk memverifikasi status delegasi.

  6. Salin informasi delegasi dan gunakan untuk membuat rekaman DS di zona induk.

    1. Jika zona induk adalah domain tingkat atas (misalnya: .com), Anda harus menambahkan catatan DS di pencatat Anda. Setiap registrar memiliki prosesnya sendiri. Pencatat mungkin meminta nilai seperti Tag Kunci, Algoritma, Jenis Hash, dan Hash Kunci. Dalam contoh yang ditunjukkan di sini, nilai-nilai ini adalah:

      Tag Kunci: 4535
      Algoritma: 13
      Jenis Hash: 2
      Hash: 7A1C9811A965C46319D94D1D4BC6321762B632133F196F876C65802EC5089001

      Saat Anda memberikan catatan DS ke pencatat Anda, pendafat menambahkan catatan DS ke zona induk, seperti zona Domain Tingkat Atas (TLD).

    2. Jika Anda memiliki zona induk, Anda dapat menambahkan rekaman DS langsung ke induk sendiri. Contoh berikut menunjukkan cara menambahkan catatan DS ke zona DNS adatum.com untuk zona anak secure.adatum.com saat kedua zona dihosting menggunakan Azure Public DNS:

      Cuplikan layar menambahkan catatan DS ke zona induk. Cuplikan layar rekaman DS di zona induk.

    3. Jika Anda tidak memiliki zona induk, kirim catatan DS ke pemilik zona induk dengan instruksi untuk menambahkannya ke zona mereka.

  7. Ketika catatan DS telah diunggah ke zona induk, pilih halaman informasi DNSSEC untuk zona Anda dan verifikasi bahwa Penandatanganan dan delegasi dibuat ditampilkan. Zona DNS Anda sekarang sepenuhnya ditandatangani DNSSEC.

    Cuplikan layar zona yang ditandatangani dan didelegasikan sepenuhnya.

    Catatan

    Jika konfigurasi jaringan Azure Anda tidak mengizinkan pemeriksaan delegasi, pesan delegasi yang ditampilkan di sini ditekan. Dalam hal ini, Anda dapat menggunakan debugger DNSSEC publik untuk memverifikasi status delegasi.

Langkah berikutnya