سجل DNSKEY

يخزن سجل DNSKEY (RFC 4034) مفتاح التشفير العام المستخدم للتحقق من توقيعات [[dnssec|DNSSEC]] في منطقة ما. تنشر كل منطقة موقعة بـDNSSEC مفتاح توقيع منطقة واحداً على الأقل (ZSK) ومفتاح توقيع رئيسي (KSK). يُنشر هاش KSK كسجل DS في المنطقة الأم مكوناً [[dnssec|سلسلة الثقة]] من جذر DNS إلى الأسفل. تتميز سجلات DNSKEY بتنسيق حقول محدد للأعلام والبروتوكول والخوارزمية.

مثال

Running `dig DNSKEY cloudflare.com` returns the public keys Cloudflare uses to sign its DNSSEC records — validators use these keys to verify all other DNSSEC signatures in the zone.