Tags:
Node Thumbnail

ที่ประชุมบอร์ด ICANN ยืนยันการเปลี่ยนกุญแจสำหรับรับรองกุญแจ (key signing key - KSK) ในวันที่ 11 ตุลาคมนี้ นับเป็นการเปลี่ยนกุญแจครั้งแรกของโครงสร้าง DNSSEC นับแต่เริ่มใช้งานมาตั้งแต่ปี 2010

กำหนดการเปลี่ยน KSK เดิมกำหนดไว้วันที่ 17 กรกฎาคม 2017 แต่ ICANN พบว่ามีเซิร์ฟเวอร์ DNS จำนวนหนึ่งคอนฟิกไม่ถูกต้อง, ผู้ดูแลระบบไม่ยอมเปลี่ยนกุญแจ, หรือซอฟต์แวร์ไม่รองรับการอัพเดตกุญแจอัตโนมัติ ทำให้หากเปลี่ยนกุญแจไป เซิร์ฟเวอร์เหล่านี้จะใช้งานไม่ได้ อย่างไรก็ดี เซิร์ฟเวอร์ที่ได้รับผลกระทบต้องเปิดใช้งาน DNSSEC เท่านั้น หากใช้ DNS ปกติก็จะไม่มีผลอะไร

อายุการใช้งานของ KSK เดิมจะอยู่ที่ 5 ปี ตอนนี้นับว่าใช้งานเกินอายุมานานแล้ว

สำหรับผู้ใช้ทั่วไปคงแทบไม่มีใครเจอผลกระทบอะไร แต่สำหรับผู้ใช้ในองค์กรที่เปิด DNSSEC ไว้ ICANN คาดว่าผู้ใช้ 99% ขึ้นไปจะคอนฟิกไว้ถูกต้องแล้ว และกุญแจก็จะอัพเดตโดยอัตโนมัติ

ที่มา - Network World

No Description

Get latest news from Blognone

Comments

By: panurat2000
ContributorSymbianUbuntuIn Love
on 24 September 2018 - 22:40 #1072672
panurat2000's picture

ผู้ดูและระบบไม่ยอมเปลี่ยนกุญแจ

ผู้ดูและระบบ => ผู้ดูแลระบบ

By: iDan
ContributorAndroidSUSEUbuntu
on 25 September 2018 - 00:23 #1072679

เคยจะเปิดฟังก์ชันนี้นะ DNSSEC กับผู้รับจดทะเบียนในประเทศไทย แต่สิ่งที่ผมได้รับอีเมล์ตอบกลับ กลับทำให้ผมอึ้ง...

จากการตรวจสอบโดเมน XXX.XXX มีการชี้ Name server อยู่กับทาง cloudflare นะครับผม ในส่วนนี้รบกวนลูกค้าต้องทำการ set เองใน cloudflare นะครับผม

ซึ่งผมเป็นคน gen key กับ cloudflare แล้วส่งไปให้เค้าเอง...และเราก็จบเงียบ เพราะคิดว่าในประเทศนี้คงไม่ห่วงใยเรื่องความปลอดภัยหรอก

By: ck4u
iPhoneWindows PhoneBlackberrySymbian
on 25 September 2018 - 08:47 #1072693 Reply to:1072679

ของผมนี่เจอกับ Z.COM คือพนักงานเถียงว่าทำไม่ได้เพราะลูกค้าไม่ได้ใช้ DNS กับเรา
ผมต้องอธิบายเป็นขั้นเป็นตอน ก็ยังไม่เข้าใจ จนอีกคนต้องมาคุยให้ งงมาก 555

By: iDan
ContributorAndroidSUSEUbuntu
on 25 September 2018 - 11:13 #1072715 Reply to:1072693

ผมก็ z.com นี่แหละครับ