ICANN 博文

敬请阅读 ICANN 的博文,了解最新政策制定活动和区域事务等等。

新密钥 — 保护 DNS 的关键里程碑

2017 年 07 月 12 日
作者:

本部分内容不仅提供联合国六种官方语言版本,还提供以下语言版本

为更换用于保护域名系统 (DNS) 的加密密钥,ICANN 付出了不懈努力,而现在,这一工作已实现了一个重要里程碑。

2017 年 7 月 11 日,新的 DNSSEC 密钥签名密钥 (KSK-2017) 在 DNS 中亮相,标志着自 2010 年第一个密钥 (KSK-2010) 问世以来,首次有新密钥问世。

为了推出此新密钥,相关人员做了大量规划和外展工作,以确保网络运营商已经为 2017 年 10 月 11 日的"密钥轮转"做好准备,届时新密钥将投入使用。

更换密钥的工作始于一个社群设计团队,该团队的存续时间为 2015 年 3 月至 2016 年 10 月。该团队的建议于 2016 年 3 月发布。根据这些建议,ICANN 于几个月后(2016 年 7 月)发布了最终计划。

在一年多的时间里,ICANN 参与了一项范围广泛的外展活动,帮助业界为 10 月份从 KSK-2010 到 KSK-2017 的轮转做好准备。此活动仍在继续,随着新旧密钥轮转日期的临近,我们也付出了越来越多的努力。

ICANN 还请求世界各地的政府监管机构给予协助,确保其各自所在国家/地区的网络运营商已经为密钥轮转做好准备。

要详细了解 KSK 轮转项目,请访问我们专门的根区 KSK 轮转网页

Authors

Edward Lewis

Sr. Technologist