DNSSEC nasıl kurulur, parçaları nelerdir
DNSSEC, DNS yanıtlarına imza ekler; böylece bir çözümleyici yanıtın yolda değiştirilmediğini doğrulayabilir. Bölge, açık anahtarlarını DNSKEY kayıtları olarak yayınlar ve kayıtlarını bu anahtarlarla imzalar. Üst bölge (example.com için .com) bir DS kaydı yayınlar: bölgenin anahtar imzalama anahtarının özeti. Bu DS kaydı, kökten alan adına inen güven zincirinin halkasıdır ve kayıt firması üzerinden tanımlanır.
İki yarı da gereklidir. Üst bölgede DS kaydı olmayan anahtarları kimse doğrulamaz. Bölgenin yayınlamadığı bir anahtarı gösteren DS kaydı ise daha kötüdür: doğrulama yapan çözümleyiciler o zaman her yanıtı reddeder ve alan adı bu çözümleyicilerin kullanıcıları için ortadan kaybolur.