Vous êtes sur la page 1sur 5

Il faudra maintenant définir la clé ZSK pour signer la zone.

Lisez le message ci-


dessous puis cliquez sur « suivant »

Comme pour la clé KSK, il faut ajouter une clé ZSK. Cliquez sur « ajouter », puis
valider la clé en cliquant sur « OK » puis « suivant »
La zone signée contiendra différents enregistrements dont des enregistrements NSEC.
Les enregistrements NSEC seront utilisés pour répondre à un client lorsqu'aucun
n'enregistrement a été trouvé. NSEC3 est plus sécurisé que NSEC.

Sur la dernière page, cochez la case « Activer la distribution des ancres d'approbations
pour cette zone » et cliquez sur « suivant ». Nous verrons plus loin qu'il est possible
d'activer la distribution des ancres par après.
Sur la page « paramètres de signature », laissez les valeurs par défaut et cliquez sur
« suivant ».
Sur la page « Extensions de sécurité DNSSec », lisez le résumé et cliquez sur suivant.

Vous aimerez peut-être aussi