ADC

Configurer DNSSEC lorsque NetScaler fait autorité pour une zone

Lorsque NetScaler fait autorité pour une zone donnée, tous les enregistrements de ressources de la zone sont configurés sur l’ADC. Pour signer la zone faisant autorité, vous devez créer la signature de zone et les clés de signature pour la zone, ajouter les clés à l’ADC, puis signer la zone. Pour plus d’informations, consultez :

Si des domaines GSLB configurés sur ADC appartiennent à la zone en cours de signature, les noms de domaine GSLB sont signés avec les autres enregistrements qui appartiennent à la zone.

Une fois que vous avez signé une zone, les réponses aux demandes des clients compatibles DNSSEC incluent les enregistrements de ressources RRSIG ainsi que les enregistrements de ressources demandés. Le DNSSEC doit être activé sur ADC. Pour plus d’informations sur l’activation de DNSSEC, voir Activer et désactiver DNSSEC.

Enfin, après avoir configuré DNSSEC pour la zone officielle, vous devez enregistrer la configuration de NetScaler.

Configurer DNSSEC lorsque NetScaler fait autorité pour une zone