DNSSEC to mechanizm zabezpieczający Twoją domenę przed fałszowaniem wpisów DNS, dzięki czemu Twoja strona i poczta stają się bezpieczniejsze. Poniżej znajdziesz instrukcję jak poprawnie włączyć DNSSEC.
1. Wygenerowanie i podpisanie DNSSEC w DirectAdmin
1.1. Zaloguj się DirectAdmin
Hosting posiada panel administracyjny DirectAdmin. Zaloguj się pod tym adresem (cal.pl/panel) lub poprzez Centrum Klienta.
Jak zalogować się do DirectAdmin przez Centrum Klienta?: Jak włączyć DNSSEC?1.2. Przejdź do DNSSEC
Poruszając się po zakładkach po lewej stronie przejdź do „Zarządzanie domenami” > „Zarządzanie DNS”.

W prawym górnym rogu wybierz swoją domenę i kliknij opcję „DNSSEC„.

1.3. Wygenerowanie kluczy
Również w prawym górnym rogu kliknij przycisk „Wygeneruj klucze”.

Następnie pojawi się komunikat ostrzegawczy:

Klikamy „Potwierdź„.
Po zatwierdzeniu system utworzy dwa klucze:
Zone-Signing Key (ZSK)
Odpowiada za podpisywanie rekordów DNS. Przykład: 256 3 13 fc+MkLXEMU9PLYOOF4dmoHIj/…==
Key-Signing Key (KSK)
Odpowiada za podpis kluczy ZSK. Przykład: 257 3 13 epR7j9XW+5/f3qZc2GiKYDs2aB5I…==

1.4. Podpisanie strefy DNS
Po wygenerowaniu kluczy klikamy „Podpisz swoją strefę„.
System wyświetli informację o konfiguracji strefy nadrzędnej oraz rekord DS.

Po podpisaniu strefy otrzymasz rekord DS, np.:
poradnik.stronawcal.pl. IN DS 27143 13 1 84D812B746F633CD2A4B3C22A66B018E6E554788
Ten rekord należy przekazać w Centrum Klienta.
2. Włączenie DNSSEC w Centrum Klienta
Teraz przechodzimy do panelu Centrum Klienta.
2.1. Przejdź do Zarządzania domenami.
Rozwiń zakładkę ’Domeny’, a następnie wybierz ’Zarządzanie domenami’.

2.2. Aktywacja DNSSEC
Na liście domen wybierz tą nazwę domeny, dla której chcesz włączyć DNSSEC i obok niej kliknij ’Opcje’, a następnie ’Włącz DNSSEC’.

2.3. Uzupełnij formularz
W formularzu uzupełnij wartości na podstawie rekordu DS, który został wygenerowany w kroku 1.4., a potem kliknij przycisk ’Dodaj’.

Otrzymasz komunikat o przesłaniu do nas zlecenia o włączeniu DNSSEC. Zostanie on aktywowany do maksymalnie 24h.

Ważne informacje
- Nieprawidłowy rekord DS może spowodować niedostępność domeny lub brak aktywacji DNSSEC
- Zmiana DNSSEC powinna być wykonywana ostrożnie
- Nie usuwaj kluczy po stronie serwera przed pełną propagacją.
DNSSEC to dodatkowe zabezpieczenie, które zwiększa bezpieczeństwo domeny i chroni użytkowników przed podszywaniem się pod stronę internetową. Jeśli planujesz rejestracja domeny lub transfer domeny do naszej firmy, możesz w prosty sposób aktywować DNSSEC domeny i zwiększyć jej wiarygodność oraz ochronę DNS.