共用方式為


如何取消您的 Azure 公用 DNS 區域

本文說明如何從 Azure 公用 DNS 區域移除功能變數名稱系統安全性延伸模組 (DNSSEC)。

若要使用 DNSSEC 簽署區域,請參閱 如何使用 DNSSEC 簽署 Azure 公用 DNS 區域。

必要條件

  • DNS 區域必須由 Azure 公用 DNS 裝載。 如需詳細資訊,請參閱 管理 DNS 區域
  • 您必須擁有從父 DNS 區域刪除 DS 記錄的許可權。 大部分的最上層網域(.com、.net、.org)都可讓您使用註冊機構來執行這項作。

取消簽署區域

重要

從 DNS 區域移除 DNSSEC 需要先從父區域移除委派簽署者 (DS) 記錄,並等候 DS 記錄的存留時間 (TTL) 到期。 DS 記錄 TTL 過期之後,您就可以安全地取消區域。

若要使用 Azure 入口網站 取消區域簽署:

  1. 在 [Azure 入口網站 首頁] 頁面上,搜尋並選取 [DNS 區域]。

  2. 選取您的 DNS 區域,然後從區域的 [概觀 ] 頁面中,選取 [DNSSEC]。 您可以從頂端功能表或 [DNS 管理] 底下選取 [DNSSEC]。

  3. 如果您已成功移除此區域的註冊機構中的 DS 記錄,您會看到 DNSSEC 狀態為 已簽署,但未委派。 除非您看到此狀態,否則請勿繼續進行。

    確認停用 DNSSEC 的螢幕快照。

  4. 清除 [ 啟用 DNSSEC ] 複選框,然後在快顯對話框中選取 [確定 ],確認您想要停用 DNSSEC。

    DNSSEC 狀態的螢幕快照。

  5. 在 [ 停用 DNSSEC ] 窗格中,輸入網域的名稱,然後選取 [ 停用]。

    停用 DNSSEC 窗格的螢幕快照。

  6. 區域現在為未簽署。

下一步