abonnement 99 € Lettre gratuite  Sur votre site  RSS
Accès abonnéMot de passe oublié ?

Actualité Cahier juridique Spécial Europe English version


   
Définition
Publié le lundi 31 août 2009
Imprimer la définitionEnvoyer la définition

DNSSEC (Domain Name System Security Extensions)


DNSSEC ("Domain Name System Security Extensions") est un protocole standardisé par l'IETF permettant de résoudre certains problèmes de sécurité liés au protocole DNS. Les spécifications sont publiés dans la RFC 4033 et les suivants (une version antérieure de DNSSEC n'a eu aucun succès).

DNSSEC permet de sécuriser les données envoyées par le DNS. Contrairement à d'autres protocoles comme SSL, il ne sécurise pas juste un canal de communication mais il protège les données, les enregistrements DNS, de bout en bout. Ainsi, il est efficace même lorsqu'un serveur intermédiaire trahit.

DNSSEC signe cryptographiquement les enregistrements DNS et met cette signature dans le DNS. Ainsi, un client DNS méfiant peut donc récupérer la signature et, s'il possède la clé du serveur, vérifier que les données sont correctes. La clé peut être récupérée via le DNS lui-même (ce qui pose un problème d'œuf et de poule) ou bien par un autre moyen (diffusée via le Web et signée avec PGP par exemple).

DNSSEC permet de déléguer des signatures : ainsi, le registre d'un domaine de premier niveau peut annoncer que tel sous-domaine est signé. On peut ainsi bâtir une chaîne de confiance depuis la racine du DNS. Pour l'instant, des problèmes politiques (qui a la légitimité pour signer la racine ?) empêchent ce déploiement.

DNSSEC introduit aussi ses propres problèmes, par exemple, le fait qu'un enregistrement spécial indique le prochain domaine de la zone permet d'énumérer le contenu complet d'une zone signée, même si le transfert de zone n'est pas permis.



Recherche sur le site






  Tous les articles
  Extensions de A à Z
  Interviews
  Chroniques
  Dossiers
  Définitions

INDOM - Noms de domaine



Ajouter à Netvibes

  A propos de nous
  Nous contacter

Requiert un paiement  = requiert un paiement ou un abonnement payant


DomainesInfo
est une publication
de INDOM,
Société par actions simplifiée au capital
de 472 727,5 €
124-126, rue de Provence
75008 Paris

INDOM une marque de
Group NBT Ltd

Directeur de la publication :
Stéphane Van Gelder


Rédacteur en chef :
Stéphane Van Gelder