La zona DNS raíz contiene información sobre cómo consultar los servidores de nombres de dominio de primer nivel (TLD) (.com, .edu, .org, etc.). Permite a los usuarios de Internet acceder a los nombres de dominio de todos los TLD, incluso a los más nuevos, como .software y .bank, lo que la convierte en parte integrante de la red pública de Internet global.
En nuestra página sobre cómo funciona el DNSSEC, explicamos cómo la confianza en el DNSSEC se deriva del registro de recursos DS de la zona primaria. Sin embargo, la zona DNS raíz no tiene un servidor primario, así que ¿cómo podemos confiar en la integridad y autenticidad de su información?
Foto cortesía de IANA
Ese es el objetivo de la ceremonia de firma de la llave de la zona raíz, un procedimiento riguroso en torno a la firma de la información de la clave pública de la zona DNS raíz durante los próximos meses. La clave de firma privada utilizada en este proceso es, literalmente, la clave de toda la red pública de Internet protegida por DNSSEC. Una ceremonia pública, auditada y estrictamente controlada en torno al acceso a esta clave es vital para que el protocolo DNSSEC tenga éxito como norma mundial.
Ólafur Guðmundsson, gerente de ingeniería de Cloudflare y responsable de criptografía de la ICANN, participó en la ceremonia en agosto. Estas son sus reflexiones sobre la ceremonia de firma de la llave de la zona raíz.
dig . dnskey +dnssec
. 20868 IN DNSKEY 257 3 8 AwEAAagAIKlVZrpC6Ia7gEzahOR+9W29euxhJhVVLOyQbSEW0O8gcCjF FVQUTf6v58fLjwBd0YI0EzrAcQqBGCzh/RStIoO8g0NfnfL2MTJRkxoX bfDaUeVPQuYEhg37NZWAJQ9VnMVDxP/VHL496M/QZxkjf5/Efucp2gaD X6RS6CXpoY68LsvPVjR0ZSwzz1apAzvN9dlzEheX7ICJBBtuA6G3LQpz W5hOA2hzCTMjJPJ8LbqF6dsV6DoBQzgul0sGIcGOYl7OyQdXfZ57relS Qageu+ipAdTTJ25AsRTAoub8ONGcLmqrAmRLKBP1dfwhYB4N7knNnulq QxA+Uk1ihz0=
. 20868 IN DNSKEY 256 3 8 AwEAAa67bQck1JjopOOFc+iMISFcp/osWrEst2wbKbuQSUWu77QC9UHL ipiHgWN7JlqVAEjKITZz49hhkLmOpmLK55pTq+RD2kwoyNWk9cvpc+tS nIxT7i93O+3oVeLYjMWrkDAz7K45rObbHDuSBwYZKrcSIUCZnCpNMUtn PFl/04cb
. 20868 IN RRSIG DNSKEY 8 0 172800 20150913235959 20150830000000 19036 . QKU/YSUHNXa0coshORV2r8o0PWZ43dn/u1ml4DglqLXTi2WJh+OyMFgi w4Xc7cF4T8Eab5TLbwqDHOrE87fmvcdSgQQOVwYN6jwStHAliuEICs6X rd+sqanyyMpaynLI630k5PuuQVOWxHn/Hyn4yFN5MJoQG9Pz+gn8FjCB oNGs0vu1TQm2m6DSGfjRTd7tRIchXAbOUvEVVnDWaTNPX3c35xqoHlUZ Ta00N9FvKqEwZDjdR1e0BCaDLL/Pk+CRygzOyfSKiuULzKEecsp3jPYY nXfKZmTuMuaQNRmcyJD+WSFwi5XyRgqrnxWUYmFcum4zw1NXdyp0mlGO slQ6NQ==
La ceremonia de firma de la llave de la zona raíz convierte a los servidores de nombres DNS raíz en un anclaje de veracidad. En lugar de que la confianza se derive de una zona primaria, la confianza se asume. Toda esta ceremonia está diseñada para reforzar esa confianza. Es un aspecto muy humano de la seguridad de Internet. La razón por la que puedes confiar en los servidores DNS raíz es porque puedes confiar en las personas que los firman. Y la razón por la que puedes confiar en ellas es por los estrictos protocolos que siguen al hacerlo. En eso consiste la ceremonia de firma de la llave de la zona raíz.
Configura un dominio en menos de 5 minutos sin cambiar tu proveedor de alojamiento ni realizar cambios de código.
Ventas
Primeros pasos
Comunidad
Desarrolladores
Asistencia
Empresa