CERT Kaydı Sorgusu
İlgili araçlar
Bu nedir
CERT kayıtları, sertifikaları (X.509, PGP) doğrudan DNS'te saklayabilir. Nadirdir; DANE/TLSA ve SMIMEA, amaçlanan kullanımlarının çoğunun yerini almıştır.
Sonucunu nasıl okumalısın
CERT kaydının olmaması normaldir ve asla bir sorun değildir. Bir tane varsa, birisi onu bilinçli olarak koymuştur — genellikle S/MIME veya eski bir PKI entegrasyonu için.
Sık karşılaşılan sorunlar ve çözümleri
Kullanımdan kaldırılmış bir sistemden kalma eski CERT kaydı
Nasıl ortaya çıkar: Gözle görülür hiçbir şey bozulmaz, ama kayıt eski bir sertifikayı duyurur — denetimleri karıştırır ve onu hâlâ dikkate alan sistemleri yanıltır.
Nasıl düzeltilir: Kaydı neyin tükettiğini belirleyemiyorsan, onu kaldırılabilir olarak değerlendir: sil ve izle. DNS'i, hizmet dışı bırakılmış sistemlerden kalanlardan arındır.
İlgili makaleler
Bu konuda henüz makale yok.
Diğer makaleler →Sıkça sorulan sorular
- CERT kaydı nedir?
- CERT kaydı (RFC 4398'de tanımlanır), bir sertifikayı veya ilgili iptal bilgisini doğrudan bölgede saklayan bir DNS kaydıdır. Yaygın türler arasında PKIX (X.509), PGP, SPKI ve URI bulunur; böylece bir alan adı, istemcilerin DNS üzerinden alabileceği anahtarları veya sertifikaları yayımlayabilir.
- Bu aracı nasıl kullanırım?
- Bir alan adı girin; araç, CERT kayıtlarını sunucu tarafında sorgular ve her birini okunabilir biçimde gösterir. Sertifika türünü, anahtar etiketini (key tag), algoritmayı ve sertifika verisini göstererek yayımlanan içeriği elle çözmeden görmenizi sağlar.
- CERT kayıtları neden önemlidir?
- Uygulamaların sertifikaları ve açık anahtarları ayrı bir dizin veya web sunucusu yerine DNS üzerinden dağıtmasına olanak tanır; bu da S/MIME veya IPSEC gibi protokoller için anahtar aramasını basitleştirebilir. Uygulamada niş kayıtlardır, bu yüzden birini bulmak genellikle belirli bir uygulamanın buna dayanacak şekilde yapılandırıldığını gösterir.
- Sonucu nasıl okurum?
- Her kayıt bir sertifika türüyle (sayısal ya da PKIX, SPKI, PGP, URI gibi kısaltma) başlar; ardından bir anahtar etiketi, bir algoritma numarası ve base64 ile kodlanmış sertifika veya anahtar verisi gelir. Tür, hangi tür nesnenin saklandığını ve istemcinin bunu nasıl kullanması gerektiğini belirtir.
- CERT kayıtlarında sık yapılan bir hata nedir?
- CERT kayıtları nadiren kullanılır, bu yüzden boş sonuç normaldir ve çoğu alan adı için bir soruna işaret etmez. Saklanan veri büyük de olabilir; bu, kırpılmış veya parçalanmış DNS yanıtlarına yol açabilir, dolayısıyla kaydın daha büyük yanıtları işleyebilen bir çözümleyici ve taşıma katmanı gerektirir.