Dela via


Så här avsignera du din offentliga DNS-zon i Azure (förhandsversion)

Den här artikeln visar hur du tar bort DNSSEC (Domain Name System Security Extensions) från din offentliga DNS-zon i Azure.

Information om hur du signerar en zon med DNSSEC finns i Så här signerar du din offentliga Azure DNS-zon med DNSSEC.

Kommentar

DNSSEC-zonsignering är för närvarande i förhandsversion.
Juridiska villkor för Azure-funktioner i betaversion, förhandsversion eller som av någon annan anledning inte har gjorts allmänt tillgängliga ännu finns i kompletterande användningsvillkor för Microsoft Azure-förhandsversioner.
Den här DNSSEC-förhandsversionen erbjuds utan krav på registrering i en förhandsversion. Du kan använda Cloud Shell för att signera eller ta bort en zon med Azure PowerShell eller Azure CLI. Signering av en zon med hjälp av Azure Portal är tillgängligt i nästa portaluppdatering.

Förutsättningar

  • DNS-zonen måste vara värd för Azure Public DNS. Mer information finns i Hantera DNS-zoner.
  • Du måste ha behörighet att ta bort en DS-post från den överordnade DNS-zonen. De flesta toppnivådomäner (.com, .net, .org) gör att du kan göra detta med hjälp av din registrator.

Ta bort tilldelning av en zon

Viktigt!

Om du tar bort DNSSEC från DNS-zonen måste du först ta bort DS-posten (delegeringssignerare) från den överordnade zonen och vänta tills TTL (time-to-live) för DS-posten upphör att gälla. När DS-postens TTL har upphört att gälla kan du på ett säkert sätt ta bort zonen.

Så här avsignerade du en zon med hjälp av Azure Portal:

  1. På sidan Azure Portal Start söker du efter och väljer DNS-zoner.

  2. Välj din DNS-zon och välj sedan DNSSEC på zonens översiktssida. Du kan välja DNSSEC på menyn längst upp eller under DNS-hantering.

  3. Om du har tagit bort DS-posten hos registratorn för den här zonen ser du att DNSSEC-statusen är Signerad men inte delegerad. Fortsätt inte förrän du ser den här statusen.

    Skärmbild av bekräftelse för att inaktivera DNSSEC.

  4. Avmarkera kryssrutan Aktivera DNSSEC och välj OK i dialogrutan som bekräftar att du vill inaktivera DNSSEC.

    Skärmbild av DNSSEC-status.

  5. I fönstret Inaktivera DNSSEC skriver du namnet på din domän och väljer sedan Inaktivera.

    Skärmbild av fönstret Inaktivera DNSSEC.

  6. Zonen är nu osignerad.

Nästa steg