Wählen Sie Ihre Sprache

DNSSEC Keys

DNSSEC Keys sind kryptografische Schlüssel, die im Zusammenhang mit DNSSEC (Domain Name System Security Extensions) verwendet werden. Sie dienen dazu, DNS-Antworten digital zu signieren und deren Echtheit zu überprüfen.

DNSSEC ergänzt das Domain Name System um eine Sicherheitsfunktion. Dadurch kann geprüft werden, ob DNS-Daten unverändert von der autorisierten DNS-Zone stammen.

DNSSEC wird zwischen dem Registrar und der zuständigen Registrierungsstelle übertragen und verwaltet. Dies gilt sowohl für die Aktivierung als auch für die Deaktivierung von DNSSEC.

Änderungen an DNSSEC können je nach zuständiger Registrierungsstelle bis zu 24 bis 48 Stunden benötigen.

 

DS-Records und DNSKEY-Einträge

Für DNSSEC werden je nach Domainendung DS-Records oder DNSKEY-bezogene Informationen verwendet.

Ein DS-Record (Delegation Signer Record) verbindet die DNSSEC-Konfiguration einer Domain mit der übergeordneten Domainzone. DNSKEY-Einträge enthalten die öffentlichen Schlüssel, mit denen DNS-Daten überprüft werden können.

Der DS-Record ermöglicht die Vertrauenskette zwischen den beteiligten DNS-Zonen und ist ein zentraler Bestandteil von DNSSEC.

Weitere Informationen zu DS-Records finden Sie im folgenden Artikel:

https://www.green.ch/de/dns-ds-records-eintragen

 

Verwaltung von DNSSEC Keys

Die DNSSEC-Verwaltung erfolgt nicht innerhalb der normalen DNS-Zone, sondern an der Schnittstelle zwischen Registrar und zuständiger Registrierungsstelle.

Deshalb können DS-Records und DNSKEY-bezogene Informationen nicht wie gewöhnliche DNS-Records verwaltet werden.

Wenn Green Registrar Ihrer Domain ist und keine spezielle DNSSEC-Konfiguration eines externen Anbieters erforderlich ist, genügt die DNSSEC-Verwaltung von Green in der Regel vollständig.

 

Eigene DS- oder DNSKEY-Daten verwenden

Einige externe DNS- oder Hosting-Anbieter verlangen eigene DS-Records oder DNSKEY-Daten für ihre DNSSEC-Konfiguration.

DS- und DNSKEY-Daten können derzeit nicht selbstständig im Kundenportal hinterlegt werden.

Wenn Ihr Anbieter eigene DNSSEC-Schlüssel verlangt, stellen Sie die vollständigen DS- oder DNSKEY-Angaben bereit.

Hinweis: Falls für Ihre Domain eine spezielle DNSSEC-Konfiguration eines externen Anbieters erforderlich ist, kann eine technische Nachbearbeitung notwendig sein. Wenden Sie sich an den Support und übermitteln Sie die vollständigen DS- oder DNSKEY-Daten.

 

Externe Nameserver und DNSSEC

Wenn Sie externe Nameserver verwenden möchten, muss DNSSEC in vielen Fällen zuerst deaktiviert werden.

Die Deaktivierung wird an die zuständige Registrierungsstelle übermittelt und kann bis zu 24 bis 48 Stunden dauern.

Erst danach können externe Nameserver vollständig übernommen werden.

Grundlagen zu Nameservern und DNS-Zonen finden Sie im folgenden Artikel:

https://www.green.ch/de/was-sind-nameserver-und-dns-zone

 

DNSSEC aktivieren oder deaktivieren

  1. Melden Sie sich bei my.green.ch an.
  2. Öffnen Sie die Domainverwaltung.
  3. Wählen Sie die gewünschte Domain aus.
  4. Öffnen Sie den Bereich für DNSSEC.
  5. Aktivieren oder deaktivieren Sie DNSSEC.
  6. Speichern Sie die Änderung.
  7. Warten Sie die Verarbeitung durch die zuständige Registrierungsstelle ab.

Weitere Informationen finden Sie im folgenden Artikel:

https://www.green.ch/de/dnssec-aktivieren-und-deaktivieren

 

Typische Ursachen für DNSSEC-Probleme

  • Veraltete oder falsche DS-Records.
  • DNSKEY-Informationen stimmen nicht mit den hinterlegten DS-Records überein.
  • DNSSEC wurde aktiviert, obwohl externe Nameserver eine andere DNSSEC-Konfiguration verwenden.
  • Änderungen wurden noch nicht vollständig von der zuständigen Registrierungsstelle verarbeitet.

Falsche oder nicht zusammenpassende DNSSEC-Daten können dazu führen, dass eine Domain nicht mehr erreichbar ist.

Hinweis: Falls Ihre Domain nach einer DNSSEC-Änderung nicht mehr erreichbar ist oder DNSSEC trotz korrekter Angaben nicht funktioniert, wenden Sie sich an den Support.

 

Verwandte Themen

DNSSEC bei Green:

https://www.green.ch/de/dnssec-bei-green

DNSSEC aktivieren oder deaktivieren:

https://www.green.ch/de/dnssec-aktivieren-und-deaktivieren

DNSSEC Spezialfälle:

https://www.green.ch/de/dnssec-spezialfaelle

DNS-Verwaltung bei Green:

https://www.green.ch/de/dns-verwaltung-bei-green

Nameserver und DNS-Zonen erklärt:

https://www.green.ch/de/was-sind-nameserver-und-dns-zone