INTEGRITY Dokumentace

Stavy DNSSEC

Tato stránka popisuje jednotlivé stavy DNSSEC a jejich vztah k odpovědím, které dostáváte od Koncový bod API s podrobnostmi DNSSEC.

Stav Odpověď API Popis
Čekající "status":"pending"
"modified_on":<TIME_STAMP>
DNSSEC byl aktivován, ale záznam DS Cloudflare nebyl u registrátora přidán.
Aktivní "status":"active"
"modified_on":<TIME_STAMP>
DNSSEC byl aktivován a záznam DS Cloudflare je u registrátora přítomný.
Čekající - zakázáno "status":"pending-disabled"
"modified_on":<TIME_STAMP>
DNSSEC byl deaktivován, ale záznam DS Cloudflare je u registrátora stále přidaný.
Disabled "status":"disabled"
"modified_on":<TIME_STAMP>
DNSSEC byl deaktivován a záznam DS Cloudflare byl u registrátora odstraněn.
Odstraněno "status":"disabled"
"modified_on": null
DNSSEC nebyl pro zónu nikdy aktivován, nebo byl deaktivován a poté odstraněn pomocí Koncový bod pro odstranění záznamů DNSSEC.

V obou pending a active stavech Cloudflare podepisuje zónu a odpovídá typy záznamů RRSIG, NSEC, DNSKEY, CDS a CDNSKEY.

V pending-disabled a disabled stavech Cloudflare i nadále podepisuje zónu a poskytuje typy záznamů RRSIG, NSEC a DNSKEY, avšak záznamy CDS a CDNSKEY jsou nastaveny na nulu (RFC 8078), čímž registrátorovi signalizujete, že DNSSEC by měl být vypnutý.

V deleted stavu Cloudflare ne podepisuje zónu a ne odpovídají typy záznamů RRSIG, NSEC, DNSKEY, CDS a CDNSKEY.

Viz Jak funguje DNSSEC a zjistěte více o procesu ověření a souvisejících záznamech.