Pouvons-nous compter les visites avec Google Analytics ? Il dépose des cookies et envoie des données d’utilisation à Google. Rien n’est chargé sans votre accord. Détails sur les cookies
Ouvre la boîte de dialogue d'impression de votre navigateur. Choisissez-y « Enregistrer au format PDF » comme imprimante pour obtenir un fichier : c'est le navigateur qui l'écrit, rien n'est téléversé.
Partager un instantané de ce rapport
Un rapport en direct change à chaque recherche : un lien partagé vers lui ne montrerait donc pas ce que vous voyez maintenant. Un instantané enregistre ce rapport tel que notre serveur l'a observé et lui donne son propre lien pendant 30 jours. Il ne contient que des données de recherche publiques. Toute personne disposant du lien peut l'ouvrir ; il est demandé aux moteurs de recherche de ne pas l'indexer.
Résultat: Non signée
Non signée : les résolveurs ont répondu et il n'y a pas d'enregistrement DS dans la zone parente.
Google Public DNS (8.8.8.8)n'a renvoyé aucun enregistrement DNSKEY
Enregistrements DS dans la zone parente
Aucun enregistrement DS n'a été renvoyé.
Enregistrements DNSKEY dans la zone
Aucun enregistrement DNSKEY n'a été renvoyé.
Registre (RDAP)
Le registre indique que la délégation n'est pas signée.
RDAP · rdap.verisign.com + rdap.markmonitor.com
Réponses des résolveurs
Résolveur
Requête
Réponse
AD
Enregistrements
Cloudflare (1.1.1.1)
DS
NOERROR
non
0
Cloudflare (1.1.1.1)
DNSKEY
NOERROR
non
0
Google Public DNS (8.8.8.8)
DS
NOERROR
non
0
Google Public DNS (8.8.8.8)
DNSKEY
NOERROR
non
0
En directSource: JSON DNS-over-HTTPS : cloudflare-dns.com et dns.google (bit DO activé) ; RDAP du registreObservé:
Servi depuis un cache de courte durée. Rechargez la page dans quelques minutes pour une nouvelle vérification.
Comment DNSSEC est construit
DNSSEC ajoute des signatures aux réponses DNS pour qu'un résolveur puisse vérifier qu'elles n'ont pas été modifiées en chemin. La zone publie ses clés publiques sous forme d'enregistrements DNSKEY et signe ses enregistrements avec elles. La zone parente (.com pour example.com) publie un enregistrement DS : une empreinte de la clé de signature de clés de la zone. Cet enregistrement DS est le maillon de la chaîne de confiance qui descend de la racine jusqu'au domaine, et il se définit par l'intermédiaire du bureau d'enregistrement.
Les deux moitiés sont nécessaires. Des clés dans la zone sans enregistrement DS dans la zone parente ne sont validées par personne. Un enregistrement DS qui désigne une clé que la zone ne publie pas est pire : les résolveurs validants refusent alors toutes les réponses, et le domaine disparaît pour leurs utilisateurs.