This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
用例:如何撤销已泄露的活动密钥
执行以下步骤以撤消已泄露的活动密钥。
需要注意的是:
- 重叠期:为便于平稳过渡,我们建议您设定一个重叠时间,在此期间新旧密钥均处于活动状态。
- DNSKEY TTL 值:TTL 决定缓存 DNS 记录的持续时间。设置适当的 TTL 值以允许激活新密钥。
- 传播时间:计划撤销已泄露的密钥时,请务必考虑在所有 GSLB 站点上更新新密钥所需的时间,然后才能使用。
- 延迟更新父区域:更新父区域中的 DS 记录时,请注意潜在的延迟。这些延迟可能会影响您的域名的安全性和可靠性。注册商对更新父区域的 DS 记录有特定的时间表和要求。
在此用例中,现有密钥是密钥 1 和密钥 2。密钥 1 处于活动状态,用于签署 DNSKEY RRSET。密钥 2 是备用密钥,它在 DNSKEY RRSet 中,但未用于对 RRSet 进行签名。当活动密钥(密钥 1)遭到泄露时,请执行以下操作:
-
创建密钥 3
在命令提示符下,键入:
create dns key -zoneName example.com -fileNamePrefix Key3.ksk -keytype ksk -keysize 1024 -algorithm rsASHA256
<!--NeedCopy-->
- 使用签名区域命令激活密钥 2。 在命令提示符下,键入:
sign dns zone example.com -keyName Key2.ksk
Done
<!--NeedCopy-->
-
更新父区域中新密钥的 DS 记录。
-
验证是否在所有 GSLB 站点中更新了新密钥。
-
撤销已泄露的主动密钥(密钥 1)
在命令提示符下,键入:
set dns key Key1.ksk -revoke
-
监视 DNSSEC 密钥状态
-
删除被盗的密钥(密钥 1)
注意:
如果您撤消密钥(密钥 1),除非您明确将其删除,否则它会保留在系统中。设置自动滚动选项后,如果您不手动删除密钥,则系统会在配置的到期日期之后自动翻转密钥。在自动展期过程中,系统会创建一个新密钥供您根据需要使用。
在命令提示符下,键入:
rm dns key Key 1
密钥 2 现在是活动密钥,密钥 3 是备用密钥
注意:
ZSK 密钥的撤销过程相同,但删除密钥后更新父区域除外。
共享
共享
在本文中
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.