INTEGRITY Документация

Состояния DNSSEC

На этой странице описаны различные состояния DNSSEC и их связь с ответами, которые вы получаете от API-эндпоинт для получения данных DNSSEC.

Состояние Ответ API Описание
Ожидание "status":"pending"
"modified_on":<TIME_STAMP>
DNSSEC включён, но запись DS Cloudflare не добавлена у регистратора.
Активно "status":"active"
"modified_on":<TIME_STAMP>
DNSSEC включён, и запись DS Cloudflare присутствует у регистратора.
Ожидание - отключено "status":"pending-disabled"
"modified_on":<TIME_STAMP>
DNSSEC отключён, но запись DS Cloudflare всё ещё добавлена у регистратора.
Отключено "status":"disabled"
"modified_on":<TIME_STAMP>
DNSSEC отключён, и запись DS Cloudflare удалена у регистратора.
Удалено "status":"disabled"
"modified_on": null
DNSSEC никогда не включался для этой зоны, либо был отключён и затем удалён с помощью Эндпоинт удаления записей DNSSEC.

В обоих pending и active состояниях Cloudflare подписывает зону и отвечает записями типов RRSIG, NSEC, DNSKEY, CDS и CDNSKEY.

В pending-disabled и disabled состояниях Cloudflare по-прежнему подписывает зону и предоставляет записи типов RRSIG, NSEC и DNSKEY, но записи CDS и CDNSKEY имеют нулевое значение (RFC 8078), сообщая регистратору, что DNSSEC следует отключить.

В deleted состоянии Cloudflare не подписывает зону и не отвечают типами записей RRSIG, NSEC, DNSKEY, CDS и CDNSKEY.

См. Как работает DNSSEC чтобы узнать больше о процессе аутентификации и связанных с ним записях.