0

因此,阅读文献和教程 DNSSEC 是相当简单的。我签署一个区域并将 DS 记录交给父区域,在基本教程中,父区域是您的注册商,从而完成了链。

我想更进一步,能够委派不同的子域。我的理解是这些子域必须签署他们的区域,然后给它的父区域 DS 记录。我的问题是,每当子域签署其区域时,我是否需要获取这些 DS 记录并更新父区域,然后再退出父区域等等,直到我进入链上?

例如这是我目前的理解:

  1. 我注册了一个域名example.com
  2. 我委托了一个区域production.example.com。我签署该区域并将 DS 记录提供给example.com
  3. 在以后的某个日期,我在production.example.com中委派了一个名为service1.production.example.com的区域。我签署service1.production.example.com然后将 DS 记录传递给production.example.com。然后我辞职production.example.com将其新的 DS 记录传递给example.com

这是正确的解释吗?

4

0 回答 0