Como posso criar um registo TLSA?

Com um registo TLSA (autenticação TLS), pode armazenar a impressão digital de um certificado TLS/SSL no DNS do seu domínio. É frequentemente utilizado para hrefhttps://en.wikipedia.org/wiki/DNS-based_Authentication_of_Named_EntitieshrefDANE.

Os registos TLSA só são fiáveis se o DNSSEC estiver ativado no seu domínio. Estamos a ativar o DNSSEC no maior número possível de domínios. Pode verificar se o DNSSEC está ativado no seu domínio aqui: DNSKEY Lookup.

Ainda não tem um nome de domínio? Encontre hoje mesmo o domínio perfeito para o seu negócio ou ideia.

Nova atualização do Painel de Controlo da one.com

Com o lançamento do novo design do nosso Painel de Controlo, alguns passos ou capturas de ecrã deste guia podem parecer diferentes do que vê agora. Enquanto trabalhamos nas atualizações, consulte o guia abaixo sempre que as instruções não corresponderem ao que vê no ecrã:

Navigating o novo design do Painel de Controlo da one.com


Crie um registo TLSA no seu domínio

  1. Inicie sessão no painel de controlo de one.com.
  2. Clica em Definições de DNS no mosaico Definições avançadas.
  3. Aceda a Registos de DNS.
  4. Em «Criar novo registo», clique em TLSA.
  5. Introduza os seguintes dados:
    - Nome do anfitrião: o número da porta, o protocolo e o nome do anfitrião, da seguinte forma: _25._tcp.
    - Valor: a utilização do certificado, o seletor, o tipo de correspondência e os dados de associação do certificado, como por exemplo: 3 1 1 da92d453eed ... 8f09. Consulte o artigo da wiki hrefhttps://en.wikipedia.org/wiki/DNS-based_Authentication_of_Named_Entities#RR_data_fieldshrefthe sobre DANE para obter mais informações.
    - Opcionalmente, introduza um valor de TTL ou deixe o campo em branco para que o valor padrão de 3600 segundos seja utilizado.
  6. Clique em Criar registo para guardar as suas definições.

Exemplo: Na captura de ecrã abaixo, adicionámos o registo TLSA com o nome de host _25._tcp.mail para one-example.net e o valor 3 1 1 da92d453eed5c0aede4 ... 8f09. O TTL foi deixado em branco, pelo que assumirá o valor padrão de 3600.

dns-tlsa.png


Artigos Relacionados:

How: como é que se cria um registo SPF?

How: como é que se cria um registo SSHFP?

Este artigo foi útil?

Não tá conseguindo achar o que procura?

Iniciar uma conversa

É o jeito mais rápido de entrar em contato, todos os dias do ano.