EN The interaction between RRSIG, DNSKEY, and DS records, as well as how they add a layer of trust on top of DNS, is what we’ll be talking about in this article.
EN The interaction between RRSIG, DNSKEY, and DS records, as well as how they add a layer of trust on top of DNS, is what we’ll be talking about in this article.
FR Dans cet article, nous allons aborder l'interaction entre les enregistrements RRSIG, DNSKEY et DS, ainsi que la façon dont ils ajoutent une couche de confiance en haut du DNS.
English | French |
---|---|
rrsig | rrsig |
dnskey | dnskey |
layer | couche |
dns | dns |
ds | ds |
add | ajoutent |
trust | confiance |
in | en |
the | la |
as | ainsi |
of | de |
records | enregistrements |
a | une |
EN To enable DNSSEC, a zone operator creates digital signatures for each RRset using the private ZSK and stores them in their name server as RRSIG records
FR Pour activer DNSSEC, un opérateur de zone crée des signatures numériques pour chaque RRset à l'aide de la ZSK privée et les stocke dans son serveur de noms en tant qu'enregistrements RRSIG
English | French |
---|---|
dnssec | dnssec |
zone | zone |
operator | opérateur |
creates | crée |
signatures | signatures |
zsk | zsk |
stores | stocke |
server | serveur |
rrsig | rrsig |
to | à |
enable | activer |
in | en |
the | la |
as | tant |
a | un |
digital | numériques |
EN However, these RRSIG records are useless unless DNS resolvers have a way of verifying the signatures
FR Cependant, ces enregistrements RRSIG sont inutiles à moins que les résolveurs DNS puissent vérifier les signatures
English | French |
---|---|
rrsig | rrsig |
useless | inutiles |
dns | dns |
resolvers | résolveurs |
verifying | vérifier |
signatures | signatures |
are | sont |
the | ces |
however | cependant |
EN When a DNSSEC resolver requests a particular record type (e.g., AAAA), the name server also returns the corresponding RRSIG
FR Lorsqu'un résolveur DNSSEC demande un type d'enregistrement particulier (par exemple, AAAA), le serveur de noms renvoie également le RRSIG correspondant
English | French |
---|---|
dnssec | dnssec |
resolver | résolveur |
aaaa | aaaa |
name | noms |
server | serveur |
returns | renvoie |
corresponding | correspondant |
rrsig | rrsig |
a | un |
also | également |
the | le |
type | type |
requests | demande |
particular | particulier |
EN Together, the RRset, RRSIG, and public ZSK can validate the response.
FR Ensemble, le RRset, le RRSIG et la ZSK publique peuvent valider la réponse.
English | French |
---|---|
rrsig | rrsig |
public | publique |
zsk | zsk |
can | peuvent |
validate | valider |
and | et |
response | réponse |
EN Request the desired RRset, which also returns the corresponding RRSIG record.
FR Demande du RRset souhaité, qui renvoie également l'enregistrement RRSIG correspondant.
English | French |
---|---|
returns | renvoie |
corresponding | correspondant |
rrsig | rrsig |
desired | souhaité |
also | également |
request | demande |
the | qui |
EN Request the DNSKEY records containing the public ZSK and public KSK, which also returns the RRSIG for the DNSKEY RRset.
FR Demande des enregistrements DNSKEY contenant la ZSK publique et la KSK publique, qui renvoient également le RRSIG pour le RRset DNSKEY.
English | French |
---|---|
dnskey | dnskey |
containing | contenant |
zsk | zsk |
ksk | ksk |
rrsig | rrsig |
request | demande |
also | également |
and | et |
public | publique |
for | pour |
EN Of course, the DNSKEY RRset and corresponding RRSIG records can be cached, so the DNS name servers aren’t constantly being bombarded with unnecessary requests.
FR Bien entendu, le RRset DNSKEY et les enregistrements RRSIG correspondants peuvent être mis en cache, ainsi les serveurs de noms DNS ne sont pas constamment bombardés de requêtes inutiles.
English | French |
---|---|
dnskey | dnskey |
corresponding | correspondants |
rrsig | rrsig |
dns | dns |
requests | requêtes |
constantly | constamment |
the | le |
records | enregistrements |
of | de |
servers | serveurs |
name | en |
and | et |
EN And, since the NSEC record is signed, you can validate its corresponding RRSIG just like any RRset.
FR Et, puisque l'enregistrement NSEC est signé, vous pouvez valider son RRSIG correspondant comme n'importe quel RRset.
English | French |
---|---|
validate | valider |
corresponding | correspondant |
rrsig | rrsig |
signed | signé |
and | et |
you | vous |
the | quel |
is | est |
like | comme |
EN The ceremony produces an RRSIG record that can be used to verify the root name server’s public KSK and ZSK
FR La cérémonie produit un enregistrement RRSIG qui peut être utilisé pour vérifier la KSK publique et la ZSK publique du serveur de nom racine
English | French |
---|---|
ceremony | cérémonie |
rrsig | rrsig |
servers | serveur |
public | publique |
ksk | ksk |
zsk | zsk |
used | utilisé |
name | nom |
verify | vérifier |
root | racine |
the | la |
an | un |
can | peut |
and | et |
EN The interaction between RRSIG, DNSKEY, and DS records, as well as how they add a layer of trust on top of DNS, is what we’ll be talking about in this article.
FR Dans cet article, nous allons aborder l'interaction entre les enregistrements RRSIG, DNSKEY et DS, ainsi que la façon dont ils ajoutent une couche de confiance en haut du DNS.
English | French |
---|---|
rrsig | rrsig |
dnskey | dnskey |
layer | couche |
dns | dns |
ds | ds |
add | ajoutent |
trust | confiance |
in | en |
the | la |
as | ainsi |
of | de |
records | enregistrements |
a | une |
EN To enable DNSSEC, a zone operator creates digital signatures for each RRset using the private ZSK and stores them in their name server as RRSIG records
FR Pour activer DNSSEC, un opérateur de zone crée des signatures numériques pour chaque RRset à l'aide de la ZSK privée et les stocke dans son serveur de noms en tant qu'enregistrements RRSIG
English | French |
---|---|
dnssec | dnssec |
zone | zone |
operator | opérateur |
creates | crée |
signatures | signatures |
zsk | zsk |
stores | stocke |
server | serveur |
rrsig | rrsig |
to | à |
enable | activer |
in | en |
the | la |
as | tant |
a | un |
digital | numériques |
EN However, these RRSIG records are useless unless DNS resolvers have a way of verifying the signatures
FR Cependant, ces enregistrements RRSIG sont inutiles à moins que les résolveurs DNS puissent vérifier les signatures
English | French |
---|---|
rrsig | rrsig |
useless | inutiles |
dns | dns |
resolvers | résolveurs |
verifying | vérifier |
signatures | signatures |
are | sont |
the | ces |
however | cependant |
EN When a DNSSEC resolver requests a particular record type (e.g., AAAA), the name server also returns the corresponding RRSIG
FR Lorsqu'un résolveur DNSSEC demande un type d'enregistrement particulier (par exemple, AAAA), le serveur de noms renvoie également le RRSIG correspondant
English | French |
---|---|
dnssec | dnssec |
resolver | résolveur |
aaaa | aaaa |
name | noms |
server | serveur |
returns | renvoie |
corresponding | correspondant |
rrsig | rrsig |
a | un |
also | également |
the | le |
type | type |
requests | demande |
particular | particulier |
EN Together, the RRset, RRSIG, and public ZSK can validate the response.
FR Ensemble, le RRset, le RRSIG et la ZSK publique peuvent valider la réponse.
English | French |
---|---|
rrsig | rrsig |
public | publique |
zsk | zsk |
can | peuvent |
validate | valider |
and | et |
response | réponse |
EN Request the desired RRset, which also returns the corresponding RRSIG record.
FR Demande du RRset souhaité, qui renvoie également l'enregistrement RRSIG correspondant.
English | French |
---|---|
returns | renvoie |
corresponding | correspondant |
rrsig | rrsig |
desired | souhaité |
also | également |
request | demande |
the | qui |
EN Request the DNSKEY records containing the public ZSK and public KSK, which also returns the RRSIG for the DNSKEY RRset.
FR Demande des enregistrements DNSKEY contenant la ZSK publique et la KSK publique, qui renvoient également le RRSIG pour le RRset DNSKEY.
English | French |
---|---|
dnskey | dnskey |
containing | contenant |
zsk | zsk |
ksk | ksk |
rrsig | rrsig |
request | demande |
also | également |
and | et |
public | publique |
for | pour |
EN Of course, the DNSKEY RRset and corresponding RRSIG records can be cached, so the DNS name servers aren’t constantly being bombarded with unnecessary requests.
FR Bien entendu, le RRset DNSKEY et les enregistrements RRSIG correspondants peuvent être mis en cache, ainsi les serveurs de noms DNS ne sont pas constamment bombardés de requêtes inutiles.
English | French |
---|---|
dnskey | dnskey |
corresponding | correspondants |
rrsig | rrsig |
dns | dns |
requests | requêtes |
constantly | constamment |
the | le |
records | enregistrements |
of | de |
servers | serveurs |
name | en |
and | et |
EN And, since the NSEC record is signed, you can validate its corresponding RRSIG just like any RRset.
FR Et, puisque l'enregistrement NSEC est signé, vous pouvez valider son RRSIG correspondant comme n'importe quel RRset.
English | French |
---|---|
validate | valider |
corresponding | correspondant |
rrsig | rrsig |
signed | signé |
and | et |
you | vous |
the | quel |
is | est |
like | comme |
EN The ceremony produces an RRSIG record that can be used to verify the root name server’s public KSK and ZSK
FR La cérémonie produit un enregistrement RRSIG qui peut être utilisé pour vérifier la KSK publique et la ZSK publique du serveur de nom racine
English | French |
---|---|
ceremony | cérémonie |
rrsig | rrsig |
servers | serveur |
public | publique |
ksk | ksk |
zsk | zsk |
used | utilisé |
name | nom |
verify | vérifier |
root | racine |
the | la |
an | un |
can | peut |
and | et |
Showing 20 of 20 translations