Come annullare la firma della zona DNS pubblico di Azure
Questo articolo illustra come rimuovere le estensioni DNSSEC (Domain Name System Security Extensions) dalla zona DNS pubblico di Azure.
Per firmare una zona con DNSSEC, vedere Come firmare la zona DNS pubblica di Azure con DNSSEC.
Prerequisiti
- La zona DNS deve essere ospitata da DNS pubblico di Azure. Per altre informazioni, vedere Gestire le zone DNS.
- È necessario disporre dell'autorizzazione per eliminare un record DS dalla zona DNS padre. La maggior parte dei domini di primo livello (.com, .net, .org) consente di eseguire questa operazione usando il registrar.
Annullare la firma di una zona
Importante
Per rimuovere DNSSEC dalla zona DNS è necessario prima rimuovere il record del firmatario di delega dalla zona padre e attendere la scadenza del TTL (Time-to-Live) del record DS. Dopo la scadenza del TTL del record DS, è possibile annullare l'assegnazione sicura della zona.
Per annullare la firma di una zona usando il portale di Azure:
Nella home page di portale di Azure cercare e selezionare Zone DNS.
Selezionare la zona DNS e quindi nella pagina Panoramica della zona selezionare DNSSEC. È possibile selezionare DNSSEC dal menu nella parte superiore o in Gestione DNS.
Se il record DS è stato rimosso correttamente nel registrar per questa zona, si noterà che lo stato DNSSEC è Signed ma non delegato. Non procedere finché non viene visualizzato questo stato.
Deselezionare la casella di controllo Abilita DNSSEC e selezionare OK nella finestra di dialogo popup che conferma che si vuole disabilitare DNSSEC.
Nel riquadro Disabilita DNSSEC digitare il nome del dominio e quindi selezionare Disabilita.
La zona è ora senza segno.
Passaggi successivi
- Informazioni su come firmare una zona DNS con DNSSEC.
- Informazioni su come eseguire l'hosting della zona di ricerca inversa per l'intervallo di indirizzi IP assegnato dal provider di servizi Internet in DNS Azure.
- Informazioni su come gestire i record di DNS inverso per i servizi di Azure.