Rekaman DNSKEY

Rekaman DNSKEY (RFC 4034) menyimpan kunci kriptografi publik yang digunakan untuk memverifikasi tanda tangan [[dnssec|DNSSEC]] dalam sebuah zona. Setiap zona yang ditandatangani DNSSEC menerbitkan setidaknya satu Zone Signing Key (ZSK) dan satu Key Signing Key (KSK). Hash KSK diterbitkan sebagai rekaman DS di zona induk, membentuk [[dnssec|rantai kepercayaan]] dari akar DNS ke bawah. Rekaman DNSKEY memiliki format bidang flag, protokol, dan algoritma yang spesifik.

Contoh

Running `dig DNSKEY cloudflare.com` returns the public keys Cloudflare uses to sign its DNSSEC records — validators use these keys to verify all other DNSSEC signatures in the zone.