← Cloudflare DNS / dns / zone-setups / subdomain-setup
Povolení DNSSEC
Na rozdíl od běžný proces pro povolení DNSSEC, nastavení DNSSEC se subdoménou vyžaduje několik dalších kroků.
Požadavky
Chcete-li použít DNSSEC pro nastavení subdomény, musí být DNSSEC povoleno na nadřazené zóně. Po povolení DNSSEC na nadřazené zóně byste měli počkat minimálně TTL hodnota (uvedená v Záznam SOA ↗ nadřazené zóny), aby DNS resolvery poskytovaly stejné odpovědi na DNS dotazy.
Nastavení
-
Vytvořit podřízenou zónu.
-
Ujistěte se, že podřízená zóna je aktivní na Cloudflare a že rozlišování DNS funguje pro vaši subdoménu správně.
-
Povolení DNSSEC pro podřízenou zónu a uložte si informace uvedené ve výstupu záznamu DS.
-
Na DNS záznamy ↗ stránce nadřazené zóny, přidat záznam DS z předchozího kroku.
-
Přidejte záznam A do podřízené zóny, abyste ověřili překlad DNS.
-
Počkejte dvě až šest hodin. Poté otestujte záznam A přidaného v předchozím kroku pomocí více DNS resolverů s ověřením DNSSEC (
1.1.1.1,8.8.8.8, a9.9.9.9). Pokud je například záznam A protest.child.example.com:dig test.child.example.com +dnssec @1.1.1.1.