
别慌!没事的 — KSK-2024 DNSSEC 根密钥轮换
我们知道 ICANN 计划于 2026 年 10 月 11 日正式启用新的 DNS 根区密钥签名密钥 KSK2024,以完成对 KSK2017 的轮换。如果你在管理启用 DNSSEC 功能的递归服务器,你可能需要关注一下实际生效的根信任锚里是否已经存在 KSK2024(Key Tag 38696)。 DNSSEC 与 KSK 密钥 关于 DNSSEC,不得不先区分两个概念: KSK(Key Sig...
2026/09/16
共 2 篇文章

我们知道 ICANN 计划于 2026 年 10 月 11 日正式启用新的 DNS 根区密钥签名密钥 KSK2024,以完成对 KSK2017 的轮换。如果你在管理启用 DNSSEC 功能的递归服务器,你可能需要关注一下实际生效的根信任锚里是否已经存在 KSK2024(Key Tag 38696)。 DNSSEC 与 KSK 密钥 关于 DNSSEC,不得不先区分两个概念: KSK(Key Sig...

由于 DnsPod 专业版解析套餐过期了,两周前我把 hex.ac.cn 的权威 DNS 服务器从 DnsPod 切换到了华为云。恰好有朋友问如何在切换权威 DNS 服务器的时候对业务连续性影响更小,所以我用本次切换过程简单记录一下, 同时尽可能兼顾阿里云、腾讯云、万网等此类托管 DNS 和基于 BIND 的自建 DNS。 局限性:本文未涉及反向解析部分。 切换方案 1、了解当前 DNS 服务器现...