Yazeka
Arama sonuçlarına göre oluşturuldu
DNSSEC (Domain Name System Security Extensions), DNS (Alan Adı Sistemi) protokolüne güvenlik eklemek için dijital imzalar ve açık anahtarlı altyapı (PKI) kullanır 345. İşte çalışma şekli:
- Anahtar Çifti Oluşturma: Alan adı sahibi, bir özel anahtar (private key) ve buna bağlı bir genel anahtar (public key) içeren bir anahtar çifti oluşturur 35.
- Bölge İmzalama: DNS kayıtlarını içeren bölge dosyası, özel anahtar kullanılarak dijital olarak imzalanır 35.
- Dağıtım: İmzalanmış bölge dosyası, yetkili ad sunucusuna yüklenir ve kök DNS sunucusuna kadar olan hiyerarşik yapıya doğru dağıtılır 35.
- Doğrulama: Bir DNS istemcisi, DNS sorgusunu yaptığında, alınan DNS kaydının imzası, genel anahtar kullanılarak doğrulanır 35.
- Güven Zinciri: DNSSEC, kök DNS'lerden başlayarak bir güven zinciri oluşturur; her seviyedeki DNS kayıtları, bir üst otorite tarafından imzalanır 5.
5 kaynaktan alınan bilgiyle göre: