본 DNSSEC 체험관은 등록하고자 하는 도메인에 대한 DNSSEC 적용 구성 절차를 웹 기반으로 경험할 수 있도록 구성되어 있으며, 별도의 DNSSEC DNS서버 구축이나 도메인 존파일 작성, 서명키 생성 및 서명 절차 등 별도의 명령 처리 없이 다음과 같은 6단계의 작업을 체험해 볼 수 있습니다.
도메인 존 설정 단계
도메인 등록(현재단계), 존파일 생성, 서명키 생성, 존파일 서명, 보안 위임 설정, 완료
도메인 존 설정 단계별 설명
1. 도메인 등록 : 한국인터넷진흥원의 DNS서버에 DNSSEC구성을 적용하고자 하는 도메인 존재 여부를 확인하고 등록합니다.
2. 존파일 생성 : 도메인 존파일 생성에 필요한 기본 패러미터와 SOA(Start of Authority) 필드의 값을 설정한 후 존파일을 만들어 줍니다.
3. 서명키 생성 : 존파일 서명에 필요한 KSK(Key Singing Key)와 ZSK(Zone Singging Key)를 입력받은 패머미터를 참조하여 만들어줍니다.
4. 존파일 서명 : 생성된 서명키를 이용하여 존파일을 서명합니다.
5. 보안 위임 설정 : 보안 위임 정보를 safedns.kr 존 권한 DNS서버에 반영합니다.