Aracılığıyla paylaş


Azure Genel DNS bölgenizin imzasını kaldırma

Bu makalede, Etki Alanı Adı Sistem Güvenlik Uzantıları'nı (DNSSEC) Azure Genel DNS bölgenizden nasıl kaldırabileceğiniz gösterilir.

DNSSEC ile bir bölge imzalamak için bkz . Azure Genel DNS bölgenizi DNSSEC ile imzalama.

Önkoşullar

  • DNS bölgesi Azure Genel DNS tarafından barındırılmalıdır. Daha fazla bilgi için bkz . DNS bölgelerini yönetme.
  • Üst DNS bölgesinden bir DS kaydını silme izniniz olmalıdır. En üst düzey etki alanlarının çoğu (.com, .net, .org), kayıt şirketinizi kullanarak bunu yapmanıza olanak sağlar.

Bölge işaretini kaldırma

Önemli

DNS bölgenizden DNSSEC'i kaldırmak için önce üst bölgeden temsilci imzalayan (DS) kaydını kaldırmanız ve DS kaydının yaşam süresi (TTL) süresinin dolmasını beklemeniz gerekir. DS kaydı TTL'sinin süresi dolduktan sonra, bölgenin imzasını güvenle kaldırabilirsiniz.

Azure portalını kullanarak bir bölgenin imzasını silmek için:

  1. Azure portalı Giriş sayfasında DNS bölgelerini arayın ve seçin.

  2. DNS bölgenizi seçin ve ardından bölgenin Genel Bakış sayfasında DNSSEC'i seçin. Üstteki menüden veya DNS Yönetimi'nin altında DNSSEC'i seçebilirsiniz.

  3. Bu bölge için kayıt şirketinizde DS kaydını başarıyla kaldırdıysanız, DNSSEC durumunun İmzalı olduğunu ancak temsilci olarak atanmadığını görürsünüz. Bu durumu görene kadar devam etmeyin.

    DNSSEC'i devre dışı bırakma işlemini onaylama işleminin ekran görüntüsü.

  4. DNSSEC'i etkinleştir onay kutusunu temizleyin ve DNSSEC'i devre dışı bırakmak istediğinizi onaylayan açılır iletişim kutusunda Tamam'ı seçin.

    DNSSEC durumunun ekran görüntüsü.

  5. DNSSEC'i Devre Dışı Bırak bölmesinde, etki alanınızın adını yazın ve devre dışı bırak'ı seçin.

    DNSSEC'i devre dışı bırakma bölmesinin ekran görüntüsü.

  6. Bölge artık imzasız.

Sonraki adımlar