DNSSEC lehetőségek

Pásztor Miklós <>
ISZT, PPKE



A DNSSEC az internet DNS biztonságát növelő technológia, melynek használata az utóbbi időkben erősen felgyorsult. 2011-ben Kaposváron beszámoló hangzott el arról, hogy kísérleti üzemmódban =.hu= top level domain alatt is elérhető már DNSSEC.

A DNSSEC elsősorban arra szolgál, hogy az interneten használatos domain nevek hitelességét, és sértetlenségét védjük digitális aláírás segítségével. Ha ez megvalósul, akkor új lehetőségek nyílnak nem csak közvetlenül a DNS, hanem más alkalmazások biztonságának erősítése területén is. Jó példa erre TLS/SSL, és az ehhez használatos tanúsítványkibocsátó rendszer (PKI). A DANE protokoll (Using Secure DNS to Associate Certificates with Domain Names For TLS) módot ad arra, hogy például a weben használt tanúsítványok megbízhatóságát DNSSEC segítségével ellenőrizzük. A DANE jelenleg internet draft formájában megfogalmazott eljárás, de már létező implementációja is van.

Az előadás tehát olyan lehetőségeket mutat be, amik megnyílnak, ha a DNSSEC-et használunk. Igyekszik kedvet csinálni ahhoz, hogy minél szélesebb körben használjunk DNSSEC-et.