Dies ist eine alte Version des Dokuments!
Aktuelle root-keys herunterladen:
dig . DNSKEY | grep -Ev '^($|;)' > root.keys
Nameserver abfragen:
dig +sigchase +trusted-key=./root.keys www.isc.org A @127.0.0.1
dig org. SOA +dnssec
→ flags: ad
dig test.dnssec-or-not.net TXT @localhost
→ „Yes, you are using DNSSEC“
Eigenen Schlüssel erzeugen: 1)
dnssec-keygen -a RSASHA1 -b 1024 -n ZONE example.com