A zona raiz do DNS contém informações sobre como consultar os nameservers de domínio de nível superior (TLD) (.com, .edu, .org, etc.). Ela permite aos usuários da nternet acessar nomes de domínio em todos os TLDs, mesmo os novos como .software e .bank, tornando-a uma parte integrante da internet global.
Em Como funciona o DNSSEC, explicamos como a confiança no DNSSEC é derivada do registro de recurso DS da zona pai. No entanto, a zona raiz do DNS não tem pai, então como podemos confiar na integridade e autenticidade de suas informações?
Foto gentilmente cedida pela IANA
Esse é o objetivo da Cerimônia de Assinatura da Zona Raiz - um procedimento rigoroso em torno da assinatura das informações de chaveamento público da zona raiz de DNS para os próximos meses. A chave de assinatura privada usada neste processo é literalmente a chave para toda a internet protegida por DNSSEC. Uma cerimônia pública, auditada e rigorosamente controlada em torno do acesso a esta chave é uma necessidade para que o DNSSEC tenha sucesso como padrão global.
Ólafur Guðmundsson, gerente de engenharia da Cloudflare e diretor de criptografia da ICANN, participou da cerimônia em agosto. Estas são suas reflexões sobre a Cerimônia de Assinatura da Zona Raiz.
dig . dnskey +dnssec
. 20868 IN DNSKEY 257 3 8 AwEAAagAIKlVZrpC6Ia7gEzahOR+9W29euxhJhVVLOyQbSEW0O8gcCjF FVQUTf6v58fLjwBd0YI0EzrAcQqBGCzh/RStIoO8g0NfnfL2MTJRkxoX bfDaUeVPQuYEhg37NZWAJQ9VnMVDxP/VHL496M/QZxkjf5/Efucp2gaD X6RS6CXpoY68LsvPVjR0ZSwzz1apAzvN9dlzEheX7ICJBBtuA6G3LQpz W5hOA2hzCTMjJPJ8LbqF6dsV6DoBQzgul0sGIcGOYl7OyQdXfZ57relS Qageu+ipAdTTJ25AsRTAoub8ONGcLmqrAmRLKBP1dfwhYB4N7knNnulq QxA+Uk1ihz0=
. 20868 IN DNSKEY 256 3 8 AwEAAa67bQck1JjopOOFc+iMISFcp/osWrEst2wbKbuQSUWu77QC9UHL ipiHgWN7JlqVAEjKITZz49hhkLmOpmLK55pTq+RD2kwoyNWk9cvpc+tS nIxT7i93O+3oVeLYjMWrkDAz7K45rObbHDuSBwYZKrcSIUCZnCpNMUtn PFl/04cb
. 20868 IN RRSIG DNSKEY 8 0 172800 20150913235959 20150830000000 19036 . QKU/YSUHNXa0coshORV2r8o0PWZ43dn/u1ml4DglqLXTi2WJh+OyMFgi w4Xc7cF4T8Eab5TLbwqDHOrE87fmvcdSgQQOVwYN6jwStHAliuEICs6X rd+sqanyyMpaynLI630k5PuuQVOWxHn/Hyn4yFN5MJoQG9Pz+gn8FjCB oNGs0vu1TQm2m6DSGfjRTd7tRIchXAbOUvEVVnDWaTNPX3c35xqoHlUZ Ta00N9FvKqEwZDjdR1e0BCaDLL/Pk+CRygzOyfSKiuULzKEecsp3jPYY nXfKZmTuMuaQNRmcyJD+WSFwi5XyRgqrnxWUYmFcum4zw1NXdyp0mlGO slQ6NQ==
A Cerimônia de Assinatura da Zona Raiz transforma os nameservers raiz de DNS em uma âncora de confiança. Em vez de a confiança ser derivada de uma zona pai, a confiança é assumida. Toda esta cerimônia foi projetada para reforçar essa confiança. É um lado muito humano de proteger a internet: a razão pela qual você pode confiar nos servidores de raiz do DNS é porque você pode confiar nas pessoas que o assinam. E, a razão pela qual você pode confiar nas pessoas que o assinam é por causa dos protocolos rigorosos que elas seguem ao fazê-lo. É disso que se trata a Cerimônia de Assinatura da Zona Raiz.
Configure um domínio em menos de 5 minutos. Mantenha seu provedor de hospedagem. Não é necessária nenhuma alteração de código.