Новости

ICANN выпустила уточнённую версию руководства по обновлению ключа KSK корневой зоны

Интернет-корпорация по присвоению имён и номеров (ICANN) опубликовала уточненное руководство о том, чего следует ожидать во время обновления ключа для подписания ключей корневой зоны (KSK), чтобы помочь техническому сообществу и экосистеме интернета в целом подготовиться к следующему обновлению KSK.

В уточнённую версию 2026 года вошли результаты постоянно ведущейся ICANN работы в поддержку безопасности и отказоустойчивости системы доменных имён (DNS). В ней разъясняется, чего следует ожидать в ходе следующего обновления криптографического ключа в верхней части доверительной цепочки расширений безопасности системы доменных имён (DNSSEC) и обрисованы практические шаги, которые операторы DNS могут предпринять для подготовки к этой процедуре.

KSK корневой зоны играет критически важную роль в DNSSEC, так как помогает осуществлять валидацию информации DNS и защищать пользователей от их отправки на мошеннические или изменённые онлайн-адреса. Процедуры обновления KSK тщательно планируются и представляют собой важную составляющую поддержки долгосрочного доверия к DNS.

Уточнённое руководство адресовано широкой аудитории, включая операторов валидирующих рекурсивных резолверов, членов технического сообщества, исследователей, следящих за работой DNS, и журналистов, освещающих интернет-инфраструктуру и безопасность.

Ожидается, что для большинства интернет-пользователей обновление KSK корневой зоны произойдёт без сбоев в работе. Пользователи, чьи рекурсивные резолверы сконфигурированы надлежащим образом, и обновившие якоря доверия соответственно новому KSK корневой зоны, никаких изменений заметить не должны. При этом операторы валидирующих резолверов должны удостовериться в том, что якори доверия их систем используют новый KSK корневой зоны. В неправильно сконфигурированных резолверах могут произойти сбои в отношении разрешения DNS во время обновления ключа.

Источник: ICANN

Приветствуем! 👋
Приятно познакомиться.

Подпишитесь, чтобы получать наш контент.

Мы не спамим! Прочтите нашу политику конфиденциальности, чтобы узнать больше.