Zum Inhalt springen

DNSSEC prüfen und verwalten

DNSSEC signiert die Antworten deiner Zone kryptografisch. Resolver können damit prüfen, dass eine Antwort wirklich von deiner Zone stammt und unterwegs nicht verändert wurde.

Domains → deine Domain → DNS → DNSSEC, direkte Adresse: dash.regfish.de/my/domains/<tld>/<sld>/dnssec

Die DNSSEC-Seite einer signierten DomainDie DNSSEC-Seite einer signierten Domain

Läuft die Domain auf regfish-Nameservern, übernimmt regfish Signierung, Übermittlung an die Registry und die laufende Prüfung selbst. Die Seite zeigt dann Automatische Verwaltung über regfish - Aktiv und darunter:

FeldBedeutung
Betriebsartwelche Nameserver die Zone bedienen
Aktive Schlüsselwie viele Schlüssel bei der Registry hinterlegt sind
Zuletzt verifiziertwann regfish die Kette zuletzt geprüft hat
Zuletzt angewendetwann zuletzt eine Änderung an die Registry ging
Signiert seitseit wann die Zone signiert ist

Über Status verifizieren stößt du eine Prüfung von Hand an. Das lohnt nach einem Nameserver-Wechsel oder wenn ein externer Test meldet, die Kette sei unterbrochen.

Zwei Aufklappbereiche gehen tiefer: Technische DNSSEC-Details zeigt die bei der Registry hinterlegten Schlüssel, Letzte DNSSEC-Aktivitäten den Verlauf der Änderungen.

AufgabeEndpunkt
Status abfragenGET /dns/{domain}/dnssec
Konfiguration setzenPUT /dns/{domain}/dnssec
Status verifizierenPOST /dns/{domain}/dnssec/verify
Laufenden Übergang abbrechenPOST /dns/{domain}/dnssec/cancel
Aufträge auflistenGET /dns/{domain}/dnssec/jobs

Wichtig für Skripte: DNSSEC-Änderungen laufen asynchron. Die API unterscheidet deshalb zwischen dem Ziel (desired_state) und dem tatsächlich beobachteten Zustand (live_state) - die beiden dürfen vorübergehend auseinanderlaufen. Wer auf den Abschluss warten will, fragt die Auftragsliste ab, statt den Status in einer engen Schleife zu pollen.

Die fünf DNSSEC-Endpunkte schalten die Signierung per API ein und aus und prüfen sie. Auch über den MCP-Server lässt sich DNSSEC aktivieren und verifizieren; was dabei desired_state gegen live_state bedeutet, steht in den Grundbegriffen.