Nieuws KSK-sleutelpaar wordt vervangen

Nieuws

KSK-sleutelpaar wordt vervangen

Geplaatst op: 12-10-2018

Momenteel is ICANN bezig met de roll-over van het cryptografisch KSK-sleutelpaar. Het huidige sleutelpaar wordt vervangen door een nieuw paar om het DNSSEC-beveiligingsprotocol veiliger te maken. In dit nieuwsbericht lees je wat de roll-over inhoudt. 

Wat is het KSK-sleutelpaar?

KSK staat voor 'Key Signing Key'. Het KSK-sleutelpaar vormt de basis om het DNSSEC-beveiligingsprotocol te valideren. DNSSEC is de cryptografische beveiliging voor het DNS-netwerkprotocol. 

Het KSK-sleutelpaar bestaat uit een private en een public key. Deze zijn nodig om een vertrouwensketen op te bouwen (chain of trust) om te valideren of een domeinnaam correct is ingesteld voor DNSSEC. 

Waarom is de roll-over nodig?

In 2016 is het nieuwe KSK-sleutelpaar gemaakt dat nu het oude sleutelpaar gaat vervangen. ICANN zorgt hierdoor dat de veiligheid van het DNSSEC-beveiligingsprotocol wordt vergroot. Je kunt dit vergelijken met het regelmatig wijzigen van je wachtwoorden of het jaarlijks opnieuw uitgeven van een SSL-certificaat voor je website. 

Wat is het gevolg?

Wanneer aanbieders van domeinnamen hun resolver niet vóór 11 oktober updaten, kunnen digitale handtekeningen van domeinnamen die onder TLD's vallen niet meer gevalideerd worden. Hierdoor zijn alle domeinen van de desbetreffende resolver voor gebruikers of applicaties onbereikbaar. 

Wat gaat Hostnet doen?

Wij zorgen voor een software-update van onze resolver. Deze update bevat informatie die de resolver nodig heeft om met het nieuwe KSK-sleutelpaar om te kunnen gaan. Hierdoor zijn alle domeinen die bij ons zijn geregistreerd bereikbaar. Tijdens de roll-over zelf speelt Hostnet geen rol. 

Meer weten?

Alle informatie rondom de roll-over kun je vinden op de website van ICANN of via het Twitter-account van ICANN via de hashtag #KeyRoll. 

Meer nieuws van Hostnet

Waarschuwing voor spoofing

Hostnet waarschuwt voor spoofing. Heb je hier last van? Ga dan niet op de e-mail in en rapporteer het bericht als spam.

NGINX en HTTP/2 op Managed VPS

Na uitgebreid testen zijn vanaf nu NGINX en HTTP/2 beschikbaar voor Managed VPS'en met Plesk. Benieuwd naar de voordelen van deze technologieën? Lees dan verder.

PHP 7.1 en 7.2 nu beschikbaar voor webhosting

PHP 7.1 en 7.2 zijn vanaf nu beschikbaar voor webhosting van Hostnet.

Terugblik op de Hostnet Rooftop BBQ

Op vrijdag 7 september vond onze jaarlijkse Hostnet Rooftop BBQ plaats. Dit jaar mochten we zo’n 50 klanten op ons dakterras in Amsterdam verwelkomen. Blik met ons terug op een memorabele avond.