Activar DNSSEC y generar registros DS en el panel de administración de Plesk
En este artículo, presentaremos los pasos necesarios para activar DNSSEC y generar los registros DS de DNS requeridos para configurar el dominio en el registrador.
Introducción
- DNSSEC (Extensiones de Seguridad del Sistema de Nombres de Dominio) es una extensión del Sistema de Nombres de Dominio (DNS) en Internet, destinada a asegurar este protocolo mediante el uso de algoritmos de cifrado.
- El panel de control Plesk nos brinda la capacidad de generar las claves necesarias para la configuración de DNSSEC.
Requisitos
- Acceso al panel de administración Plesk, nombre de usuario y contraseña.
- Acceso al panel de administración del dominio en el registrador, nombre de usuario y contraseña.
Pasos
- Primero, iniciaremos sesión en el panel de administración
- La activación de DNSSEC se puede realizar accediendo al plugin DNSSEC en el panel de control correspondiente al dominio/suscripción en cuestión.

- Entonces se seleccionará la opción Firmar la zona DNS

- Notas explicativas:
-El algoritmo de generación recomendado y con el soporte más extendido en este momento es RSASHA256.
-Los tamaños de las llaves serán: 2048 bits para KSK, y 1024 bits para ZSK.
-Para el periodo de validez se pueden utilizar las recomendaciones mostradas.
-La expiración de las llaves bloqueará el acceso al dominio hasta que las nuevas llaves sean confirmadas en el registrador.

- Después de generar las claves, se utilizarán automáticamente para firmar la Zona DNS.
Las claves públicas se pueden visualizar haciendo clic en Visualización de los registros DNSKEY
Los registros DS se muestran en la parte inferior. - Dependiendo de las preferencias del registrador, se deberán añadir registros DS o claves públicas en el panel de control del dominio.
