ServerRecords

CERT Kaydı Sorgusu

İlgili araçlar

Kara liste sorgusu

Bu alan adının IP adresinin (veya girdiğiniz IP adresinin) yaygın e-posta kara listelerinde (DNSBL) yer alıp almadığını sorgular — listeye girmek giden postaların reddedilmesine veya spam'e düşmesine neden olabilir.

Bu nedir

CERT kayıtları, sertifikaları (X.509, PGP) doğrudan DNS'te saklayabilir. Nadirdir; DANE/TLSA ve SMIMEA, amaçlanan kullanımlarının çoğunun yerini almıştır.

Sonucunu nasıl okumalısın

CERT kaydının olmaması normaldir ve asla bir sorun değildir. Bir tane varsa, birisi onu bilinçli olarak koymuştur — genellikle S/MIME veya eski bir PKI entegrasyonu için.

Sık karşılaşılan sorunlar ve çözümleri

Kullanımdan kaldırılmış bir sistemden kalma eski CERT kaydı

Nasıl ortaya çıkar: Gözle görülür hiçbir şey bozulmaz, ama kayıt eski bir sertifikayı duyurur — denetimleri karıştırır ve onu hâlâ dikkate alan sistemleri yanıltır.

Nasıl düzeltilir: Kaydı neyin tükettiğini belirleyemiyorsan, onu kaldırılabilir olarak değerlendir: sil ve izle. DNS'i, hizmet dışı bırakılmış sistemlerden kalanlardan arındır.

İlgili makaleler

Bu konuda henüz makale yok.

Diğer makaleler

Sıkça sorulan sorular

CERT kaydı nedir?
CERT kaydı (RFC 4398'de tanımlanır), bir sertifikayı veya ilgili iptal bilgisini doğrudan bölgede saklayan bir DNS kaydıdır. Yaygın türler arasında PKIX (X.509), PGP, SPKI ve URI bulunur; böylece bir alan adı, istemcilerin DNS üzerinden alabileceği anahtarları veya sertifikaları yayımlayabilir.
Bu aracı nasıl kullanırım?
Bir alan adı girin; araç, CERT kayıtlarını sunucu tarafında sorgular ve her birini okunabilir biçimde gösterir. Sertifika türünü, anahtar etiketini (key tag), algoritmayı ve sertifika verisini göstererek yayımlanan içeriği elle çözmeden görmenizi sağlar.
CERT kayıtları neden önemlidir?
Uygulamaların sertifikaları ve açık anahtarları ayrı bir dizin veya web sunucusu yerine DNS üzerinden dağıtmasına olanak tanır; bu da S/MIME veya IPSEC gibi protokoller için anahtar aramasını basitleştirebilir. Uygulamada niş kayıtlardır, bu yüzden birini bulmak genellikle belirli bir uygulamanın buna dayanacak şekilde yapılandırıldığını gösterir.
Sonucu nasıl okurum?
Her kayıt bir sertifika türüyle (sayısal ya da PKIX, SPKI, PGP, URI gibi kısaltma) başlar; ardından bir anahtar etiketi, bir algoritma numarası ve base64 ile kodlanmış sertifika veya anahtar verisi gelir. Tür, hangi tür nesnenin saklandığını ve istemcinin bunu nasıl kullanması gerektiğini belirtir.
CERT kayıtlarında sık yapılan bir hata nedir?
CERT kayıtları nadiren kullanılır, bu yüzden boş sonuç normaldir ve çoğu alan adı için bir soruna işaret etmez. Saklanan veri büyük de olabilir; bu, kırpılmış veya parçalanmış DNS yanıtlarına yol açabilir, dolayısıyla kaydın daha büyük yanıtları işleyebilen bir çözümleyici ve taşıma katmanı gerektirir.