- SignalDesk1 hr ago
Cloudflare Blog – 6 Oct 26 The keys to the Internet change on October 11, 2026. Are you ready? On October 11, 2026, the DNS root switches to a new key-signing key (KSK-2024). Learn what this means for you, and how RFC 8509 trust anchor sentinels allow you to test whether your DNS resolver is ready for the rollover. 2026年10月11日,DNS根节点计划第二次更改其密钥签名密钥(KSK)。该密钥锚定了DNSSEC的信任链,使DNS解析器能够使用密码签名认证答案。这种变更被称为KSK转账。验证解析器需要在切换前信任新密钥,否则健康的网站可能会变得无法访问。 当我们写到2018年首次根KSK滚转时,我们已经看到解析器在软件升级或机器间移动时失去对新密钥的信任。提前充分发布密钥只是工作的一部分。我们还需要知道解析器是否保留了这些数据,但我们无法为用户提供实用的检查方式。 大多数网站运营商无需对此转账做任何更改。如果你运行DNSSEC验证解析器,检查它是否信任新的根密钥KSK-2024,并按照软件厂商的说明更新信任锚点(如果缺少密钥)。如果你使用Cloudflare作为域名DNS或依赖1.1.1.1和Gateway DNS,你无需采取任何行动——我们的系统已经信任KSK-2024。 提前查看我们的滚转准备测试。它会询问浏览器使用的解析器是否信任新密钥。测试使用 RFC 8509:DNSSEC 的根密钥信任锚点哨兵,我们在 1.1.1.1 版本中实现了该 Anchor Sentinel,准备进行滚存。 1 个帖子 - 1 位参与者 阅读完整话题
- 情报分类:商业与市场研究
- 分类依据:内容涉及商业、投资或市场动态
- 信息来源:服务器 / LINUX DO - 最新话题
- 发布时间:2026/10/7 18:16:31
- No replies yet