Gestione delle chiavi TSIG

La firma della transazione (TSIG, Transaction Signature), nota anche come Secret Key Transaction Authentication, garantisce che i pacchetti DNS (Domain Name Service) provengano da un mittente autorizzato utilizzando chiavi segrete condivise e hash unidirezionale per aggiungere una firma crittografica ai pacchetti DNS.

Le chiavi TSIG vengono utilizzate per consentire al DNS di autenticare gli aggiornamenti delle zone secondarie. Le chiavi TSIG forniscono un ulteriore livello di sicurezza per le transazioni IXFR e AXFR . Una chiave TSIG è costituita da un nome chiave, un algoritmo di firma e un segreto. Per ulteriori informazioni, vedere RFC 2845. Le chiavi TSIG possono essere gestite anche in Gestione zone DNS. Per ulteriori informazioni, vedere Gestione delle zone di servizio DNS.