Finská doména nejvyšší úrovně deaktivovala DNSSEC

17. 4. 2025

Sdílet

Rezavý rozbitý zámek Autor: Root.cz s využitím DALL-E

V noci na 16. dubna byly z kořenové DNS zóny odstraněny otisky DNSSEC klíčů pro doménu nejvyšší úrovně .fi. Doména zůstává podepsaná a obsahuje i bezpečné delegace na domény druhého řádu, například suomi.fi nebo traficom.fi, což je doménové jméno finské vládní agentury pro dopravu a komunikace, která správu národní domény nejvyšší úrovně provozuje. Kvůli absenci bezpečné delegace z kořenové zóny však není možné sestavit řetěz důvěry a tak validace DNSSEC podpisů všech doménových jmen končí stavem insecure.

Na webových stránkách agentury TRAFICOM je ke stažení DNSSEC Practice Statement z roku 2021, ve kterém se mimo jiné uvádí:

4.5 Ukončení podpory DNSSEC

Pokud musí TRAFICOM z libovolného důvodu přestat podporovat DNSSEC a přejít na nepodepsanou zónu, stane se tak řádným způsobem s veřejným oznámením.

Žádné takové oznámení ale k nalezení není. Podle nepotvrzených informací provádí správce registru přechod na jiný algoritmus DNSSEC podpisů a v blízké budoucnosti se tedy otisky nových klíčů do kořenové zóny vrátí. V každém případě jde nejspíše o první případ, kdy doména nejvyšší úrovně vypíná DNSSEC. Všechny ostatní registry nejvyšší úrovně takové přechody zvládají za plného provozu.

Tato zprávička byla zaslána čtenářem serveru Root.cz pomocí formuláře Přidat zprávičku. Děkujeme!

Našli jste v článku chybu?

Autor zprávičky