Aracılığıyla paylaş


Azure Genel DNS bölgenizi DNSSEC ile imzalama

Bu makalede, DNS bölgenizi Etki Alanı Adı Sistem Güvenlik Uzantıları (DNSSEC) ile imzalama adımları gösterilmektedir.

Bir bölgeden DNSSEC imzalamayı kaldırmak için bkz . Azure Genel DNS bölgenizin imzasını kaldırma.

Önkoşullar

  • DNS bölgesi Azure Genel DNS tarafından barındırılmalıdır. Daha fazla bilgi için bkz . DNS bölgelerini yönetme.
  • Üst DNS bölgesi DNSSEC ile imzalanmalıdır. Çoğu ana üst düzey etki alanı (.com, .net, .org) zaten imzalı.

DNSSEC ile bölge imzalama

DNS bölgenizi DNSSEC ile korumak için önce bölgeyi imzalamanız gerekir. Bölge imzalama işlemi, daha sonra üst bölgeye eklenmesi gereken bir temsilci imzalayan (DS) kaydı oluşturur.

Azure portalını kullanarak bölgenizi DNSSEC ile imzalamak için:

  1. Azure portalı Giriş sayfasında DNS bölgelerini arayın ve seçin.

  2. DNS bölgenizi seçin ve ardından bölgenin Genel Bakış sayfasında DNSSEC'i seçin. Üstteki menüden veya DNS Yönetimi'nin altında DNSSEC'i seçebilirsiniz.

    DNSSEC'in nasıl seçileceğini gösteren ekran görüntüsü.

  3. DNSSEC'i Etkinleştir onay kutusunu seçin.

    DNSSEC onay kutusunu seçme işleminin ekran görüntüsü.

  4. DNSSEC'i etkinleştirmek istediğinizi onaylamanız istendiğinde Tamam'ı seçin.

    DNSSEC imzalamayı onaylama işleminin ekran görüntüsü.

  5. Bölge imzalamanın tamamlanmasını bekleyin. Bölge imzalandıktan sonra, görüntülenen DNSSEC temsilci bilgilerini gözden geçirin. Durumun şu olduğuna dikkat edin: İmzalı ancak temsilci olarak atanmamış.

    DS kaydının eksik olduğu imzalı bölgenin ekran görüntüsü.

    Not

    Azure ağ yapılandırmanız temsilci denetimine izin vermiyorsa, burada gösterilen temsilci iletisi gösterilmez. Bu durumda, temsilci durumunu doğrulamak için bir genel DNSSEC hata ayıklayıcısı kullanabilirsiniz.

  6. Temsilci bilgilerini kopyalayın ve üst bölgede bir DS kaydı oluşturmak için kullanın.

    1. Üst bölge bir üst düzey etki alanıysa (örneğin: .com), kayıt şirketinize DS kaydını eklemeniz gerekir. Her kayıt şirketinin kendi süreci vardır. Kayıt şirketi Anahtar Etiketi, Algoritma, Özet Türü ve Anahtar Özeti gibi değerleri isteyebilir. Burada gösterilen örnekte bu değerler şunlardır:

      Anahtar Etiketi: 4535
      Algoritma: 13
      Özet Türü: 2
      Özet: 7A1C9811A965C46319D94D1D4BC6321762B632133F196F876C65802EC5089001

      Kayıt şirketinize DS kaydını sağladığınızda, kayıt şirketi DS kaydını Üst Düzey Etki Alanı (TLD) bölgesi gibi üst bölgeye ekler.

    2. Üst bölgenin sahibiyseniz, doğrudan üst bölgeye bir DS kaydı ekleyebilirsiniz. Aşağıdaki örnekte, her iki bölge de Azure Genel DNS kullanılarak barındırıldığında alt bölge secure.adatum.com için DNS bölgesi adatum.com DS kaydının nasıl ekleneceği gösterilmektedir:

      Üst bölgeye DS kaydı ekleme işleminin ekran görüntüsü. Üst bölgedeki DS kaydının ekran görüntüsü.

    3. Üst bölgenin sahibi değilseniz, DS kaydını bölgelerine ekleme yönergeleriyle birlikte üst bölgenin sahibine gönderin.

  7. DS kaydı üst bölgeye yüklendiğinde, bölgenizin DNSSEC bilgileri sayfasını seçin ve İmzalı ve temsilci oluşturma işleminin görüntülendiğini doğrulayın. DNS bölgeniz artık tamamen DNSSEC imzalı.

    Tam olarak imzalanmış ve temsilci olarak atanan bir bölgenin ekran görüntüsü.

    Not

    Azure ağ yapılandırmanız temsilci denetimine izin vermiyorsa, burada gösterilen temsilci iletisi gösterilmez. Bu durumda, temsilci durumunu doğrulamak için bir genel DNSSEC hata ayıklayıcısı kullanabilirsiniz.

Sonraki adımlar