DNSSEC (Domain Name System Security Extensions), DNS (Alan Adı Sistemi) protokolüne güvenlik eklemek için dijital imzalar ve açık anahtarlı altyapı (PKI) kullanır. İşte çalışma şekli: 1. Anahtar Çifti Oluşturma: Alan adı sahibi, bir özel anahtar (private key) ve buna bağlı bir genel anahtar (public key) içeren bir anahtar çifti oluşturur. 2. Bölge İmzalama: DNS kayıtlarını içeren bölge dosyası, özel anahtar kullanılarak dijital olarak imzalanır. 3. Dağıtım: İmzalanmış bölge dosyası, yetkili ad sunucusuna yüklenir ve kök DNS sunucusuna kadar olan hiyerarşik yapıya doğru dağıtılır. 4. Doğrulama: Bir DNS istemcisi, DNS sorgusunu yaptığında, alınan DNS kaydının imzası, genel anahtar kullanılarak doğrulanır. 5. Güven Zinciri: DNSSEC, kök DNS'lerden başlayarak bir güven zinciri oluşturur; her seviyedeki DNS kayıtları, bir üst otorite tarafından imzalanır. Bu süreç, DNS kayıtlarının tahrif edilmemesini ve doğru kaynaktan geldiğini doğrulamayı sağlar.