
别慌!没事的 — KSK-2024 DNSSEC 根密钥轮换
我们知道 ICANN 计划于 2026 年 10 月 11 日正式启用新的 DNS 根区密钥签名密钥 KSK2024,以完成对 KSK2017 的轮换。如果你在管理启用 DNSSEC 功能的递归服务器,你可能需要关注一下实际生效的根信任锚里是否已经存在 KSK2024(Key Tag 38696)。 DNSSEC 与 KSK 密钥 关于 DNSSEC,不得不先区分两个概念: KSK(Key Sig...
2026/09/16
共 1 篇文章

我们知道 ICANN 计划于 2026 年 10 月 11 日正式启用新的 DNS 根区密钥签名密钥 KSK2024,以完成对 KSK2017 的轮换。如果你在管理启用 DNSSEC 功能的递归服务器,你可能需要关注一下实际生效的根信任锚里是否已经存在 KSK2024(Key Tag 38696)。 DNSSEC 与 KSK 密钥 关于 DNSSEC,不得不先区分两个概念: KSK(Key Sig...