Dominios y DNS

Añadir las claves DNSSEC a un dominio en Hostsuar

Revisado el 2 min de lectura dnssec dns

Para activar DNSSEC necesitas que el proveedor DNS ya firme la zona y que el registrador publique el vínculo de confianza correspondiente. Esta guía explica la segunda parte para dominios registrados en Hostsuar.

Si aún no has preparado la firma, sigue DNSSEC en cPanel o DNSSEC en Cloudflare, según los servidores autoritativos del dominio.

Añadir la clave

  1. Abre Dominios > Gestionar > DNSSEC, dentro de DNS y dominios.
  2. En Clave KSK, selecciona el algoritmo que indica el proveedor DNS.
  3. Pega la clave pública exacta. No pegues una clave privada, un resumen DS ni la línea DNSKEY completa con sus otros campos.
  4. Completa ZSK solo si el proveedor también te la facilita para publicarla de esta forma; es opcional.
  5. Revisa el dominio, los valores y pulsa Guardar claves.

Formulario DNSSEC del dominio demo y campos de clave pública

El algoritmo y la clave deben pertenecer al mismo juego. No elijas RSA/SHA-256 (8) solo porque aparezca como opción inicial. Si el proveedor solo entrega un registro DS y no encuentras la clave pública, consúltanos para confirmar el formato compatible con tu extensión.

Verificar y mantener

Comprueba la publicación del DS y la validación de la zona. Un mensaje de guardado correcto no demuestra que todas las cachés vean ya la nueva configuración. Ante un fallo DNSSEC, conserva el resultado del validador antes de cambiar valores por aproximación.

Si cambias los servidores DNS, la clave del proveedor anterior puede dejar de ser válida para la nueva zona. Planifica el cambio antes de sustituirla.

Para desactivar, retira primero DNSSEC desde el registrador, espera la expiración del DS anterior en la zona padre y solo después desactiva la firma en el proveedor DNS. Borrar primero la clave que firma la zona puede dejar el dominio sin resolución para los resolutores validadores.

También te puede ayudar

¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.