إعلانات ICANN

اقرأ إعلانات ICANN لتبقى على اطلاع على آخر أنشطة وضع السياسات والمحافل الإقليمية وغيرها.

ICANN تطلق منصة اختبار لتغيير مفتاح التوقيع الرئيسي (KSK)

13 مارس 2017

13 مارس 2017 – تعرض ICANN منصة اختبار لمشغلي الشبكات والأطراف المعنية الأخرى للتأكيد على قدرة أنظمتها على تناول عملية التحديث التلقائية لتغيير KSK الخاص بامتدادات أمن نظام أسماء النطاقات (DNSSEC) القادمة في منطقة الجذر. ومن المقرر حاليًا أن تتم عملية تغيير KSK في 11 أكتوبر 2017.

قال نائب رئيس ICANN للبحوث، مات لارسون، "في الوقت الحالي، يستخدم سبعمائة وخمسون مليون شخص أدوات حل التحقق من صحة DNSSEC والتي قد تتأثر بعملية تغيير KSK . تعد منصة الاختبار وسيلة سهلة للمشغلين من أجل التأكد من أن بنيتهم التحتية تدعم القدرة على التعامل مع التغيير دون تدخل يدوي".

يجب على مزودي خدمة الإنترنت، ومشغلي الشبكات وغيرهم ممن قاموا بتمكين التحقق من صحة DNSSEC ، تحديث أنظمتهم باستخدام KSK الجديد". ويمكن إجراء ذلك بإحدى طريقتين:

  • يمكن للمشغل تكوين مرساة ثقة جديدة يدويًا عن طريق الحصول على منطقة الجذر الجديدة KSK من موقع iana.org عبر https://www.iana.org/dnssec/files.
  • يمكن للمشغل تمكين ميزة متوفرة ضمن العديد من أدوات حل التحقق من الصحة والتي تقوم تلقائيًا بالكشف عن وتكوين منطقة جذر جديدة KSK على أنها مرساة ثقة، وفي هذه الحالة لا حاجة إلى اتخاذ أي إجراء.

تحقق لمعرفة ما إذا كانت الأنظمة لديك جاهزة وذلك عن طريق زيارة go.icann.org/KSKtest.

لقد تم توزيع KSK بنطاق واسع وقام بتكوينه كل مشغل ينفذ عملية التحقق من صحة DNSSEC . إذا لم يكن لدى محللي التحقيق الذين يستخدمون DNSSEC المفتاح الجديد عندما يتم تغيير KSK ، فإن المستخدمين النهائيين المعتمدين على أولئك المحللين سيواجهون أخطاء وسيكونون غير قادرين على الدخول للإنترنت. يلزم القيام بجهد حثيث ومنسق من أجل ضمان عدم تداخل التحديث مع العمليات الطبيعية.

يتوفر المزيد من المعلومات على www.icann.org/kskroll.