跳转到内容
搜索文档

DNSSEC 状态

最后更新 查看 MarkdownAgent 设置

本页描述不同 DNSSEC 状态及其与 DNSSEC details API 端点 响应的关系。

State API response Description
Pending "status":"pending"
"modified_on":<TIME_STAMP>
DNSSEC 已启用,但 Cloudflare DS 记录尚未在注册商处添加。
Active "status":"active"
"modified_on":<TIME_STAMP>
DNSSEC 已启用,Cloudflare DS 记录已在注册商处存在。
Pending-disabled "status":"pending-disabled"
"modified_on":<TIME_STAMP>
DNSSEC 已禁用,但 Cloudflare DS 记录仍在注册商处。
Disabled "status":"disabled"
"modified_on":<TIME_STAMP>
DNSSEC 已禁用,Cloudflare DS 记录已从注册商处移除。
Deleted "status":"disabled"
"modified_on": null
zone 从未启用 DNSSEC,或 DNSSEC 已禁用后使用 Delete DNSSEC records 端点 删除。

pendingactive 状态下,Cloudflare 签名 zone 并响应 RRSIG、NSEC、DNSKEY、CDS 和 CDNSKEY 记录类型。

pending-disableddisabled 状态下,Cloudflare 仍签名 zone 并提供 RRSIG、NSEC 和 DNSKEY 记录类型,但 CDS 和 CDNSKEY 记录设为零(RFC 8078),向注册商发出应禁用 DNSSEC 的信号。

deleted 状态下,Cloudflare 签名 zone,也响应 RRSIG、NSEC、DNSKEY、CDS 和 CDNSKEY 记录类型。

有关身份验证过程和涉及记录的更多信息,请参阅 DNSSEC 工作原理

这篇文档对您有帮助吗?