DANE (Autentikasi Entitas Bernama Berbasis DNS)

DANE adalah protokol keamanan (RFC 6698) yang menggunakan catatan TLSA DNS yang ditandatangani [[dnssec|DNSSEC]] untuk mengikat sertifikat kriptografis ke nama domain, memberikan alternatif atau pelengkap model kepercayaan otoritas sertifikat (CA) tradisional. Dengan DANE, administrator domain menerbitkan catatan TLSA yang menentukan [[ssl-tls|sertifikat TLS]] atau CA mana yang berwenang untuk domain mereka. Server mail dan klien yang mendukung DANE dapat memverifikasi bahwa sertifikat server cocok dengan catatan TLSA, secara dramatis mengurangi risiko serangan yang dimungkinkan oleh sertifikat CA yang diterbitkan secara keliru. DANE memerlukan DNSSEC yang diterapkan dari ujung ke ujung, karena catatan TLSA tanpa tanda tangan DNSSEC dapat dipalsukan.

Contoh

An email server publishes a TLSA record for _25._tcp.mail.example.com specifying its exact certificate fingerprint, so other mail servers can verify the TLS connection without relying solely on CAs.