ملاحظه : إذا كانت الخوادم الخاصه بكم هى خوادم حوسبه الإفتراضيه يمكنكم متابعه هذه الخطوات :
اولاً – يتم الدخول إلى حسابكم فى حوسبه ، و الضغط على إداره DNS بخانه النطاقات.
ثانياً – اختيار النطاق الذى سيتم إنشاء به شهاده DNSSEC.
ثالثاً – الضغط على DNSSEC.
رابعاً – الضغط على Enable DNSSEC.
عند الأنشاء و التفعيل يتم إضافه السجل و تفعيله من الخطوه التاليه :
- الضغط على إداره النطاقات - من ثم البحث عن النطاق الذى بتم تفعيل به شهاده DNSSEC
- الضغط على إداره إمتداد الأمن للنطاق
-بالأخير تعبئه الحقول في إعدادات DNSSEC
بعد توليد المفتاح، سيظهر لك سجل DS (Delegation Signer). هذا السجل يتضمن معلومات مثل:
key Tag - Algorithm - Digest Type - Digest (Signature)
1- Key Tag (وسم المفتاح): يوجد Key Tag
بقيمة 28694
. يمكنك إدخال هذا الرقم في حقل Key Tag
في إعدادات DNSSEC.
2- Algorithm (الخوارزمية): يتم كتابه الخوازميه المستخدمه هي 8 - RSA/SHA-256
. هذا يعني أنك ستختار الرقم 8
في حقل Algorithm
.
3- Digest Type (نوع الاختزال):
يظهر ثلاثه اختيارات :
1 - SHA-1
2 - SHA-256
4 - SHA-384
اختر واحدًا من هذه الخيارات حسب الحاجة. إذا كنت غير متأكد، استخدم النوع 2 - SHA-256
لأن ذلك هو الأكثر شيوعًا.
Digest (الاختزال): لكل نوع اختزال، يوجد Digest مختلف ، قم بنسخ الـ Digest المناسب من الصورة الثانية وأدخله في حقل Digest
في إعدادات DNSSEC الخاصة بك.
بعد إدخال هذه القيم وحفظها، يجب أن تكون عملية تفعيل DNSSEC قد اكتملت بنجاح :)