DNSSEC-Konfiguration anlegen oder aktualisieren
PUT /dns/{domain}/dnssecAktiviert, deaktiviert oder aktualisiert Registry-DNSSEC für die angegebene Domain.
mode=regfish nur verwenden, wenn die Domain autoritative Nameserver von regfish nutzt. mode=external nur verwenden, wenn DNSSEC-Daten für externe Nameserver hinterlegt werden müssen. mode=none zusammen mit state=disabled deaktiviert Registry-DNSSEC.
Die Antwort kann bereits endgültig sein oder einen pending_job enthalten, solange Registry oder DNS-Delegation noch nicht konvergiert sind. Lässt sich die Änderung nicht abschließen, liefert die Antwort den letzten stabilen DNSSEC-Zustand.
Pfad-Parameter
Abschnitt betitelt „Pfad-Parameter“| Name | Typ | Pflicht | Beschreibung |
|---|---|---|---|
domain |
fqdn_relaxed | ja | — |
Request Body
Abschnitt betitelt „Request Body“| Feld | Typ | Pflicht | Beschreibung |
|---|---|---|---|
mode |
dnssecMode | ja | Gewünschter DNSSEC-Betriebsmodus. - none: Es soll kein Registry-DNSSEC aktiv bleiben - regfish: regfish signiert die Zone und verwaltet die Trust Anchors bei der Registry - external: Der Aufrufer liefert die DNSSEC-Records für externe autoritative Nameserver (none, regfish, external) |
state |
string |
ja | Gewünschter übergeordneter DNSSEC-Zustand. (disabled, enabled) |
verify_after_apply |
boolean |
nein | Bei true aktualisiert die API nach der Änderung sofort den Zustand bei der Registry und prüft die DNS-Delegation. |
records |
dnssecRecord[] | nein | Erforderlich bei mode=external,state=enabled. Wird bei regfish-verwalteter Aktivierung und beim Deaktivieren ignoriert. |
Antworten
Abschnitt betitelt „Antworten“| Status | Typ | Beschreibung |
|---|---|---|
200 |
dnssecResponse |
DNSSEC-Konfiguration angenommen |
400 |
Error |
Ungültige DNSSEC-Daten |
401 |
Error |
Nicht autorisiert |
404 |
Error |
Domain nicht gefunden |
409 |
Error |
DNSSEC lässt sich im angeforderten Modus oder im aktuellen Provider-Zustand nicht anwenden |
417 |
Error |
Die DNSSEC-Records sind für diese TLD oder diesen Provider ungültig |
502 |
Error |
DNSSEC-Vorgang auf Registry-Seite fehlgeschlagen |
Antwortkörper
Abschnitt betitelt „Antwortkörper“| Feld | Typ | Pflicht | Beschreibung |
|---|---|---|---|
success |
boolean |
ja | Erfolgskennzeichen |
code |
integer |
nein | Antwort-/Fehlercode |
response |
dnssecResponse | nein | — |
Beispiel
Abschnitt betitelt „Beispiel“curl -X PUT "https://api.regfish.com/dns/<domain>/dnssec" \ -H "x-api-key: $REGFISH_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "none", "state": "disabled", "verify_after_apply": true, "records": [ { "kind": "ds", "key_tag": 0, "flags": 0, "protocol": 0, "algorithm": 0, "digest_type": 0, "digest": "string", "public_key": "string", "comment": "string" } ] }'Anfrage zusammenstellen
Abschnitt betitelt „Anfrage zusammenstellen“Werte eintragen — der Aufruf unten passt sich an. Es wird nichts abgeschickt: die API gibt Browser-Anfragen von dieser Domain aus derzeit nicht frei (CORS). Der API-Key wird nicht gespeichert.