カテゴリー
SugiBlog Webエンジニアのためのお役立ちTips

DNSSEC最上位の暗号鍵更新に対する対応

この記事は最終更新日から1年以上経過しています。

サーバーを自前で運用している方にはとても重要な内容でした。
私が管理しているサーバーは問題なかったのですが、念のため覚書として記しておきます。

参考にさせていただいたサイト
https://cloudadvisor.jp/blog/dnssec_update

DNSが「ルートゾーンKSKの更新」に対応されているか確認
以下のコマンドを打ちます。

dig +bufsize=4096 +short rs.dns-oarc.net txt

返ってくる答えの中で「at least」の後にある数値が1424以上であれば問題ないそうです。

この記事がお役に立ちましたらシェアお願いします
990 views

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です