<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:media="http://search.yahoo.com/mrss/">
<channel>
<image>
<link>https://www.root.cz/</link>
<title>Root.cz</title>
<url>https://i.iinfo.cz/r/rss-88x31.gif</url>
<width>88</width>
<height>31</height>
</image>
<title>Root.cz - seriál DNSSEC a bezpečné DNS</title>
<link>https://www.root.cz/serialy/dnssec-a-bezpecne-dns/</link>
<description>Root.cz - informace nejen ze světa Linuxu</description>
<language>cs</language>
<pubDate>Tue, 20 Jun 2017 22:00:10 GMT</pubDate>
<item>
<title>Doména .CZ spouští jako první automatickou správu DNSSEC klíčů</title>
<link>https://www.root.cz/clanky/domena-cz-spousti-jako-prvni-automatickou-spravu-dnssec-klicu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Velká novinka českého doménového registru CZ.NIC umožňuje automatickou údržbu bezpečné DNSSEC delegace, takže je možné na doméně spustit DNSSEC i vyměnit klíč bez nutnosti komunikace s registrátorem či registrem.</description>

<author>redakce@root.cz (Root.cz: Ondřej Caletka)</author>
<pubDate>Tue, 20 Jun 2017 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-13068</guid>


</item>
<item>
<title>DNSSEC s BIND 9.9 snadno a rychle</title>
<link>https://www.root.cz/clanky/dnssec-s-bind-9-9-snadno-a-rychle/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Nasazení DNSSEC na autoritativní server je asi nejsložitější částí přechodu na
DNSSEC. Není to ale nic, čeho by bylo třeba se obávat. Podepíšeme si zónu na DNS serveru BIND 9.9 s minimálními zásahy do infrastruktury.</description>

<author>redakce@root.cz (Root.cz: Ondřej Caletka)</author>
<pubDate>Tue, 22 Mar 2016 23:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-12138</guid>


</item>
<item>
<title>Moderní DNSSEC: eliptické křivky a nevinné lži</title>
<link>https://www.root.cz/clanky/moderni-dnssec-elipticke-krivky-a-nevinne-lzi/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Systém bezpečných doménových jmen DNSSEC je tu s námi v ostrém provozu už víc než pět let. Ačkoli základní principy zůstávají stejné, prochází nadále inovacemi. V tomto článku se zaměříme na podporu eliptických křivek v DNSSECu a na efektivní implementaci negativních odpovědí při online podepisování.</description>

<author>redakce@root.cz (Root.cz: Ondřej Caletka)</author>
<pubDate>Sun, 10 Jan 2016 23:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-12011</guid>


</item>
<item>
<title>Bezpečné domény s OpenDNSSEC</title>
<link>https://www.root.cz/clanky/bezpecne-domeny-s-opendnssec/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>I když je Česká republika světovým lídrem v počtu domén zabezpečených pomocí DNSSEC, stále je takřka 65 procent domén nezabezpečeno. V článku si představíme sadu nástrojů OpenDNSSEC, která dokáže proměnit dosud nepodepsané domény v podepsané s minimálním úsilím a bez negativních bezpečnostních důsledků.</description>

<author>redakce@root.cz (Root.cz: Ondřej Caletka)</author>
<pubDate>Sun, 08 Jan 2012 23:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-9413</guid>


</item>
<item>
<title>Hotovo: DNS je podepsáno</title>
<link>https://www.root.cz/clanky/hotovo-dns-je-podepsano/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Ve čtvrtek 15. července 2010 proběhla publikace skutečného KSK klíče kořenové zóny. Tím se završil proces, který trval skoro celé dva roky. Pojďme se blíže podívat na historii celého procesu podpisu kořenové zóny. Naše vyprávění volně navazuje na předchozí článek se stručnou historií technologie DNSSEC.</description>

<author>redakce@root.cz (Root.cz: Ondřej Surý)</author>
<pubDate>Wed, 21 Jul 2010 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-8580</guid>


</item>
<item>
<title>DNSSEC: I have no root and I must scream</title>
<link>https://www.root.cz/clanky/dnssec-i-have-no-root-and-i-must-scream/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Možná si ještě vzpomenete na chybovou hlášku některých verzí jádra, která se vypisovala v případě, že nebyl nalezen diskový oddíl pro kořenový adresář. V případě Linuxu došlo k zastavení bootovací sekvence. U DNSSEC není situace tak kritická a existují způsoby, jak chybějící podpis kořenové zóny vyřešit.</description>

<author>redakce@root.cz (Root.cz: Ondřej Surý)</author>
<pubDate>Tue, 10 Feb 2009 23:00:05 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-7329</guid>


</item>
<item>
<title>Údržba DNSSEC klíčů</title>
<link>https://www.root.cz/clanky/udrzba-dnssec-klicu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V minulém dílu našeho seriálu o bezpečnostní technologii DNSSEC jsme si ukázali, jak zapnout DNSSEC na autoritativním serveru, vygenerovat klíče pro podepsání zónového souboru a jak zónu podepsat. Dnes si ukážeme, jak vytvořit řetěz důvěry, jak jednotlivé klíče vyměnit, a proč je to zapotřebí dělat.</description>

<author>redakce@root.cz (Root.cz: Ondřej Surý)</author>
<pubDate>Sun, 25 Jan 2009 23:00:00 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-7291</guid>


</item>
<item>
<title>DNSSEC na autoritativním serveru</title>
<link>https://www.root.cz/clanky/dnssec-na-autoritativnim-serveru/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V minulém článku o technologii DNSSEC jsme si ukázali, jak nastavit resolver pro validaci DNSSEC podpisů. V dnešní části našeho seriálu si ukážeme, jak zapnout DNSSEC na autoritativním serveru Bind a NSD, jak vygenerovat klíče pro podpis zóny a jak nakonec podepsat samotnou zónu.</description>

<author>redakce@root.cz (Root.cz: Ondřej Surý)</author>
<pubDate>Sun, 11 Jan 2009 23:00:00 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-7264</guid>


</item>
<item>
<title>Konfigurace DNSSEC validujícího resolveru</title>
<link>https://www.root.cz/clanky/konfigurace-dnssec-validujiciho-resolveru/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V předchozím článku jsme si ukázali principy technologie DNSSEC. Dnes se dostáváme od teorie k praxi: ukážeme si, jak nakonfigurovat DNS server, aby validoval DNSSEC podpisy a znal nejdůležitější pevné body důvěry v DNSSEC stromu. Na závěr si řekneme, co je to DLV registr a jak nám může zjednodušit život.</description>

<author>redakce@root.cz (Root.cz: Ondřej Surý)</author>
<pubDate>Sun, 04 Jan 2009 23:00:00 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-7253</guid>


</item>
<item>
<title>Jak funguje DNSSEC?</title>
<link>https://www.root.cz/clanky/jak-funguje-dnssec/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Už jsme si vysvětlili, k čemu DNSSEC slouží a jaká je jeho historie. Dnes o tom, jak vlastně funguje. DNSSEC je technologie, která rozšiřuje DNS protokol o nové typy RR záznamů a příznaky v DNS zprávě, a pomocí těchto nových typů lze následně ověřit pravost informací, které obsahuje DNS odpověď.</description>

<author>redakce@root.cz (Root.cz: Ondřej Surý)</author>
<pubDate>Sun, 28 Dec 2008 23:00:00 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-7240</guid>


</item>
</channel>
</rss>