DNSSec na doméně .NET se službou WEDOS GLOBAL
Dobrý den,
potřeboval bych se Vás, prosím, zeptat, jak je to když bych chtěl na mé doméně s TLD .NET zapnout DNSSec, tak jsem pochopil, že Vaše DNS servery DNSSec neumí, proto musí být u domény nastavené NS záznamy jinam. Ale, jak je to, prosím, když bych využíval WEDOS GLOBAL Protection? To pak musím využívat Vaše DNS servery (NS záznamy u domény), čímž je použití DNSSec společně s WEDOS GLOBAL Protection nemožné, že?
Jde mi o to, že bez DNSSec hrozí nebezpečí podvržení DNS záznamů = zneužití domény k podvodům útočníkem, proto byl DNSSec zaveden.
Předem Vám moc děkuji za Vaší odpověď.
S pozdravem,
JV
12 Odpověď
Dobrý den,
certifikát není stále vygenerovaný, na WEDOS GLOBAL Protection, ani po několika hodinách. Tak upravím DNS záznamy zpátky na hosting. Je škoda, že už jsem to zaplatil na rok, i když jsem měl zkušební verzi, až do 15.12.2024. Moje hloupost.
Pak jediná možnost bude, smířit se s nemožností podepsat DNS zónu pomocí DNSSec, změnit NS záznamy k Vám a bez DNSSec používat WEDOS Global na Vašich DNS serverech. 🤔🤷♂️
Jinak absence DNSSec u generických domén, asi u Vás, nebude otázkou peněz, když Váš konkurent – společnost Gransy (registrátor domén s ICANN certifikací – subreg.cz) umožňuje na jejich AnyCast DNS mít aktivní DNSSec u všech domén, jejiž TLD správce to umožňuje.
To je jediné, co mně u Vás mrzí, že je to o kompromisech. Buď Vaše DNS Servery bez DNSSec, kdys WEDOS Global funguje bez problémů (i s generováním Let’s Encrypt SSL/TLS certifikátu), nebo používat DNS servery 3. stran, které DNSSec umožňují, ale pak i když se podaří zprovoznit WEDOS GLOBAL, aby pracoval s DNS 3. stran, tak se zase nevygeneruje Let’s Encrypt SSL/TLS certifikát u WEDOS GLOBAL. 😢
S pozdravem,
Jan Vokurka