Zum Inhalt springen

DNSSEC-Konfiguration anlegen oder aktualisieren

PUT /dns/{domain}/dnssec

Aktiviert, deaktiviert oder aktualisiert Registry-DNSSEC für die angegebene Domain.

mode=regfish nur verwenden, wenn die Domain autoritative Nameserver von regfish nutzt. mode=external nur verwenden, wenn DNSSEC-Daten für externe Nameserver hinterlegt werden müssen. mode=none zusammen mit state=disabled deaktiviert Registry-DNSSEC.

Die Antwort kann bereits endgültig sein oder einen pending_job enthalten, solange Registry oder DNS-Delegation noch nicht konvergiert sind. Lässt sich die Änderung nicht abschließen, liefert die Antwort den letzten stabilen DNSSEC-Zustand.

Name Typ Pflicht Beschreibung
domain fqdn_relaxed ja

dnssecRequest

Feld Typ Pflicht Beschreibung
mode dnssecMode ja Gewünschter DNSSEC-Betriebsmodus. - none: Es soll kein Registry-DNSSEC aktiv bleiben - regfish: regfish signiert die Zone und verwaltet die Trust Anchors bei der Registry - external: Der Aufrufer liefert die DNSSEC-Records für externe autoritative Nameserver (none, regfish, external)
state string ja Gewünschter übergeordneter DNSSEC-Zustand. (disabled, enabled)
verify_after_apply boolean nein Bei true aktualisiert die API nach der Änderung sofort den Zustand bei der Registry und prüft die DNS-Delegation.
records dnssecRecord[] nein Erforderlich bei mode=external,state=enabled. Wird bei regfish-verwalteter Aktivierung und beim Deaktivieren ignoriert.
Status Typ Beschreibung
200 dnssecResponse DNSSEC-Konfiguration angenommen
400 Error Ungültige DNSSEC-Daten
401 Error Nicht autorisiert
404 Error Domain nicht gefunden
409 Error DNSSEC lässt sich im angeforderten Modus oder im aktuellen Provider-Zustand nicht anwenden
417 Error Die DNSSEC-Records sind für diese TLD oder diesen Provider ungültig
502 Error DNSSEC-Vorgang auf Registry-Seite fehlgeschlagen
Feld Typ Pflicht Beschreibung
success boolean ja Erfolgskennzeichen
code integer nein Antwort-/Fehlercode
response dnssecResponse nein
Terminal-Fenster
curl -X PUT "https://api.regfish.com/dns/<domain>/dnssec" \
-H "x-api-key: $REGFISH_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"mode": "none",
"state": "disabled",
"verify_after_apply": true,
"records": [
{
"kind": "ds",
"key_tag": 0,
"flags": 0,
"protocol": 0,
"algorithm": 0,
"digest_type": 0,
"digest": "string",
"public_key": "string",
"comment": "string"
}
]
}'

Werte eintragen — der Aufruf unten passt sich an. Es wird nichts abgeschickt: die API gibt Browser-Anfragen von dieser Domain aus derzeit nicht frei (CORS). Der API-Key wird nicht gespeichert.