Så här avsignera du din offentliga DNS-zon i Azure (förhandsversion)
Den här artikeln visar hur du tar bort DNSSEC (Domain Name System Security Extensions) från din offentliga DNS-zon i Azure.
Information om hur du signerar en zon med DNSSEC finns i Så här signerar du din offentliga Azure DNS-zon med DNSSEC.
Kommentar
DNSSEC-zonsignering är för närvarande i förhandsversion.
Juridiska villkor för Azure-funktioner i betaversion, förhandsversion eller som av någon annan anledning inte har gjorts allmänt tillgängliga ännu finns i kompletterande användningsvillkor för Microsoft Azure-förhandsversioner.
Den här DNSSEC-förhandsversionen erbjuds utan krav på registrering i en förhandsversion. Du kan använda Cloud Shell för att signera eller ta bort en zon med Azure PowerShell eller Azure CLI. Signering av en zon med hjälp av Azure Portal är tillgängligt i nästa portaluppdatering.
Förutsättningar
- DNS-zonen måste vara värd för Azure Public DNS. Mer information finns i Hantera DNS-zoner.
- Du måste ha behörighet att ta bort en DS-post från den överordnade DNS-zonen. De flesta toppnivådomäner (.com, .net, .org) gör att du kan göra detta med hjälp av din registrator.
Ta bort tilldelning av en zon
Viktigt!
Om du tar bort DNSSEC från DNS-zonen måste du först ta bort DS-posten (delegeringssignerare) från den överordnade zonen och vänta tills TTL (time-to-live) för DS-posten upphör att gälla. När DS-postens TTL har upphört att gälla kan du på ett säkert sätt ta bort zonen.
Så här avsignerade du en zon med hjälp av Azure Portal:
På sidan Azure Portal Start söker du efter och väljer DNS-zoner.
Välj din DNS-zon och välj sedan DNSSEC på zonens översiktssida. Du kan välja DNSSEC på menyn längst upp eller under DNS-hantering.
Om du har tagit bort DS-posten hos registratorn för den här zonen ser du att DNSSEC-statusen är Signerad men inte delegerad. Fortsätt inte förrän du ser den här statusen.
Avmarkera kryssrutan Aktivera DNSSEC och välj OK i dialogrutan som bekräftar att du vill inaktivera DNSSEC.
I fönstret Inaktivera DNSSEC skriver du namnet på din domän och väljer sedan Inaktivera.
Zonen är nu osignerad.
Nästa steg
- Lär dig hur du signerar en DNS-zon med DNSSEC.
- Lär dig hur du är värd för den omvända uppslagszonen för ditt ISP-tilldelade IP-intervall i Azure DNS.
- Lär dig hur du hanterar omvända DNS-poster för dina Azure-tjänster.