Nieuws KSK-sleutelpaar wordt vervangen

Nieuws

KSK-sleutelpaar wordt vervangen

Geplaatst op: 12-10-2018

Momenteel is ICANN bezig met de roll-over van het cryptografisch KSK-sleutelpaar. Het huidige sleutelpaar wordt vervangen door een nieuw paar om het DNSSEC-beveiligingsprotocol veiliger te maken. In dit nieuwsbericht lees je wat de roll-over inhoudt. 

Wat is het KSK-sleutelpaar?

KSK staat voor 'Key Signing Key'. Het KSK-sleutelpaar vormt de basis om het DNSSEC-beveiligingsprotocol te valideren. DNSSEC is de cryptografische beveiliging voor het DNS-netwerkprotocol. 

Het KSK-sleutelpaar bestaat uit een private en een public key. Deze zijn nodig om een vertrouwensketen op te bouwen (chain of trust) om te valideren of een domeinnaam correct is ingesteld voor DNSSEC. 

Waarom is de roll-over nodig?

In 2016 is het nieuwe KSK-sleutelpaar gemaakt dat nu het oude sleutelpaar gaat vervangen. ICANN zorgt hierdoor dat de veiligheid van het DNSSEC-beveiligingsprotocol wordt vergroot. Je kunt dit vergelijken met het regelmatig wijzigen van je wachtwoorden of het jaarlijks opnieuw uitgeven van een SSL-certificaat voor je website. 

Wat is het gevolg?

Wanneer aanbieders van domeinnamen hun resolver niet vóór 11 oktober updaten, kunnen digitale handtekeningen van domeinnamen die onder TLD's vallen niet meer gevalideerd worden. Hierdoor zijn alle domeinen van de desbetreffende resolver voor gebruikers of applicaties onbereikbaar. 

Wat gaat Hostnet doen?

Wij zorgen voor een software-update van onze resolver. Deze update bevat informatie die de resolver nodig heeft om met het nieuwe KSK-sleutelpaar om te kunnen gaan. Hierdoor zijn alle domeinen die bij ons zijn geregistreerd bereikbaar. Tijdens de roll-over zelf speelt Hostnet geen rol. 

Meer weten?

Alle informatie rondom de roll-over kun je vinden op de website van ICANN of via het Twitter-account van ICANN via de hashtag #KeyRoll. 

Meer nieuws van Hostnet

Openingstijden feestdagen 2018/2019

Tijdens de feestdagen gelden er gewijzigde openingstijden bij Hostnet. Wij wensen je prettige feestdagen en een fijne jaarwisseling toe!

Aangepaste openingstijden vrijdag 21 december

Vrijdag 21 december is Hostnet wegens een personeelsbijeenkomst vanaf 16.30 uur gesloten. Zaterdag om 10.00 uur staan wij graag weer voor je klaar.

NGINX en HTTP/2 op Managed VPS

Na uitgebreid testen zijn vanaf nu NGINX en HTTP/2 beschikbaar voor Managed VPS'en met Plesk. Benieuwd naar de voordelen van deze technologieën? Lees dan verder.

PHP 7.1 en 7.2 nu beschikbaar voor webhosting

PHP 7.1 en 7.2 zijn vanaf nu beschikbaar voor webhosting van Hostnet.