我正在 Google Cloud DNS 中查找 DNSSEC 值(密钥标记、算法、摘要类型和摘要),以便我可以在 Google Domains 中为我的域创建 DS 记录。
2 回答
我假设您正在关注Google Domains文档设置 DNSSEC 安全性并希望将Google Cloud DNS配置为您的自定义名称服务器。
首先,按照管理 DNSSEC 配置的说明启用 DNSSEC。然后,按照文档DNSSEC 和 registrars并在 registrar 端激活 DNSSEC(在您的情况下为 Google Domains)。
为您的区域启用 DNSSEC 后,您必须在注册商处激活 DNSSEC。为此,您可以在父区域中为您的域创建 DS 记录,以便解析器知道您的域启用了 DNSSEC 并可以验证其数据。
您可以在右上角的REGISTRAR SETUP菜单中找到所需的值:
此外,请查看社区教程为 Cloud DNS 域激活 DNSSEC:
本教程适用于使用 Google Cloud DNS 并在其域的托管区域上启用了 DNSSEC 的 DNS 域管理员。它展示了如何通过域注册商添加 DS 记录来激活这些域的 DNSSEC 验证。具体取决于域名注册商,这并没有为所有域名注册商提供详细说明。它确实为最受欢迎的注册商和许多其他支持 DNSSEC 的注册商提供了基本说明和链接。
本教程还包含通过删除 DS 记录来停用 DNSSEC 的说明。这是在为 Google Cloud DNS 禁用 DNSSEC 之前必须执行的基本步骤。
使用 Google Cloud Platform,您可以在 Network Service > Cloud DNS > 单击您的区域或创建一个新的区域并打开 DNSSEC > 单击 Registrar Setup > 单击 MORE DNSSEC SETTINGS 上检查这些设置。
有关该主题的更多信息,您可以查看此官方 GCP 文档。[DNSSEC] 1