DANE (Аутентификация именованных сущностей на основе DNS)
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/dane/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/dane/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/dane/)
Use the native HTML custom element.
DANE — это протокол безопасности (RFC 6698), использующий подписанные [[dnssec|DNSSEC]] записи TLSA DNS для привязки криптографических сертификатов к доменным именам, предоставляя альтернативу или дополнение к традиционной модели доверия центров сертификации (CA). С DANE администратор домена публикует TLSA-запись, указывающую, какой [[ssl-tls|TLS-сертификат]] или CA уполномочен для его домена. Почтовые серверы и клиенты, поддерживающие DANE, могут проверить соответствие сертификата сервера записи TLSA, что существенно снижает риск атак через неправомерно выданные сертификаты CA. DANE требует сквозного развёртывания DNSSEC, поскольку записи TLSA без подписей DNSSEC могут быть подделаны.
Пример
An email server publishes a TLSA record for _25._tcp.mail.example.com specifying its exact certificate fingerprint, so other mail servers can verify the TLS connection without relying solely on CAs.