Création zone DNSSEC avec PowerDNS
0. Description
OpenBSD : 7.3
PowerDNS : 4.7.3
1. Création zone
-
Création
-
Activation DNSSEC
-
Migration NSEC -> NSEC3
1 : Hash algorithm (SHA1) si valeur à 1
0 : NSEC3 Opt-out si à 1
99 : Nombre d'itération pour le hachage (Max : 100)
d00d00d: salt en hexa (Génération hexa depuis une décimale :echo 'obase=16 ; 67898055' | bc)
2. Génération clé privée
-
Lister les algorithmes
-
Générer les clés KSK et ZSK
-
Lister les DNSKEY
-
Publier les nouvelles DNSKEY
-
Dé-publier l'ancienne
-
Supprimer les RRSIG
-
Supprimer la DNSKEY
-
Vérification
3. Ajouter NS
4. Vérification
5. Export
-
Exporter la DNSKEY
-
Ajouter un enregistrement DNSKEY
-
Exporter les DS
-
Déclaration des enregistrements DS Ces enregistrements sont à déclarer sur le site de gestion du domaine. (Par exemple OVH)
Key Tag: 12410
Flag : 257 - Key Signing Key (KSK)
Algorithme : 13 - ECDSAP256SHA256
Clé publique (encodée base64) : azertyuiopqsdfghjklmwxcvbnazerty/1234567890AZERTYUIOPQSDFGHJKLMWXCVBNazertyuiopqsdfghj==