Zum Inhalt springen

DNSSEC-Konfiguration anlegen oder aktualisieren

PUT /dns/{domain}/dnssec

Bezeichner: PutDNSSECByDomain

Aktiviert, deaktiviert oder aktualisiert Registry-DNSSEC für die angegebene Domain.

mode=regfish nur verwenden, wenn die Domain autoritative Nameserver von regfish nutzt. mode=external nur verwenden, wenn DNSSEC-Daten für externe Nameserver hinterlegt werden müssen. mode=none zusammen mit state=disabled deaktiviert Registry-DNSSEC.

Die Antwort kann bereits endgültig sein oder einen pending_job enthalten, solange Registry oder DNS-Delegation noch nicht konvergiert sind. Lässt sich die Änderung nicht abschließen, liefert die Antwort den letzten stabilen DNSSEC-Zustand.

NameTypPflichtBeschreibung
domainfqdn_relaxedja-

dnssecRequest

FeldTypPflichtBeschreibung
modednssecModejaGewünschter DNSSEC-Betriebsmodus. - none: Es soll kein Registry-DNSSEC aktiv bleiben - regfish: regfish signiert die Zone und verwaltet die Trust Anchors bei der Registry - external: Der Aufrufer liefert die DNSSEC-Records für externe autoritative Nameserver (none, regfish, external)
statestringjaGewünschter übergeordneter DNSSEC-Zustand. (disabled, enabled)
verify_after_applybooleanneinBei true aktualisiert die API nach der Änderung sofort den Zustand bei der Registry und prüft die DNS-Delegation.
recordsdnssecRecord[]neinErforderlich bei mode=external,state=enabled. Wird bei regfish-verwalteter Aktivierung und beim Deaktivieren ignoriert.
StatusTypBeschreibung
200dnssecResponseDNSSEC-Konfiguration angenommen
400ErrorUngültige DNSSEC-Daten
401ErrorNicht autorisiert
404ErrorDomain nicht gefunden
409ErrorDNSSEC lässt sich im angeforderten Modus oder im aktuellen Provider-Zustand nicht anwenden
417ErrorDie DNSSEC-Records sind für diese TLD oder diesen Provider ungültig
502ErrorDNSSEC-Vorgang auf Registry-Seite fehlgeschlagen
FeldTypPflichtBeschreibung
successbooleanjaErfolgskennzeichen
codeintegerneinAntwort-/Fehlercode
responsednssecResponsenein-
Terminal-Fenster
curl -X PUT "https://api.regfish.com/dns/<domain>/dnssec" \
-H "x-api-key: $REGFISH_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"mode": "none",
"state": "disabled",
"verify_after_apply": true,
"records": [
{
"kind": "ds",
"key_tag": 0,
"flags": 0,
"protocol": 0,
"algorithm": 0,
"digest_type": 0,
"digest": "string",
"public_key": "string",
"comment": "string"
}
]
}'

Werte eintragen - der Aufruf unten passt sich an. Es wird nichts abgeschickt: die API gibt Browser-Anfragen von dieser Domain aus derzeit nicht frei (CORS). Der API-Key wird nicht gespeichert.