Nach dem Entfernen von DS-Einträgen und dem Deaktivieren von DNSSEC für eine Cloud DNS-Zone können DNSSEC-validierende Resolver die Zone immer noch nicht auflösen. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Deaktivieren Sie DNSSEC bei Ihrem Domain-Registrar..
Warum dies die Antwort ist
Wenn DNSSEC-validierende Resolver eine Zone nach dem Entfernen von DS-Einträgen und dem Deaktivieren von DNSSEC in Cloud DNS immer noch nicht auflösen können, liegt das Problem wahrscheinlich daran, dass der Domain-Registrar noch alte DNSSEC-Informationen (DS-Einträge) für Ihre Domain veröffentlicht. Diese veralteten Einträge führen dazu, dass Validierer versuchen, die Signatur zu überprüfen, was fehlschlägt, da die Zone nicht mehr signiert ist. Sie müssen DNSSEC bei Ihrem Domain-Registrar deaktivieren, um diese veralteten DS-Einträge zu entfernen. Die Aktualisierung der TTL der Zone hat keinen Einfluss auf die DS-Einträge beim Registrar. Das Setzen der Zone in den TRANSFER-Status oder das Übertragen der Inhaberschaft der Domain löst das spezifische DNSSEC-Validierungsproblem nicht direkt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich