
ICANN ildiz zonasi kriptografik kalitlarining birinchi marta o’tkazilishidan keyin nima kutish kerakligini aniqlab berdi.
2018-yil 17-sentabr kuni ICANN oʻz aʼzolarining yigʻilishini oʻtkazadi, unda Domen nomi tizimi xavfsizlik kengaytmalari (DNSSEC) protokoli uchun kriptografik kalitlarni oʻtkazish boʻyicha koʻp yillik loyihani davom ettirish yoki qilmaslik toʻgʻrisida yakuniy qaror qabul qilinishi mumkin. Ushbu kalit juftligi, shuningdek, Ildiz zonasi kalit imzolash kaliti (KSK) sifatida ham tanilgan, internetning asosiy serverlarini himoya qiladi. Birinchi KSK oʻtkazish joriy yilning 11-oktabriga rejalashtirilgan. ICANN kalitlarni oʻtkazish xavfsizlikni mustahkamlashda muhim qadam deb hisoblaydi, xuddi foydalanuvchilarni parollarini muntazam ravishda oʻzgartirishga undash kabi. Oʻtkazish zararli faoliyatdan himoya qiladi, xususan, tajovuzkorlarning sessiyalarni egallashi va foydalanuvchilarni zararli veb-saytlarga yoʻnaltirishini imkonsiz qiladi.
2010-yilgi KSK ni 2017-yilgi KSK ga o’tkazish o’tgan yili amalga oshirilishi rejalashtirilgan edi, ammo o’sha paytda ko’plab internet foydalanuvchilari uchun internetga ulanish muammolarini keltirib chiqarishi mumkinligi sababli deyarli bir yilga kechiktirildi. KSK o’tkazish yangi ochiq/xususiy kalit juftligini yaratishni va uni validatsiya qiluvchi resolverlar (veb-sayt nomlarini raqamli IP manzillariga o’zgartiradigan dasturiy ta’minot) operatorlariga ochiq kalitni taqdim etishni o’z ichiga oladi.
O’tgan oy e’lon qilingan ICANN ko’rsatmalariga ko’ra, kalitni o’zgartirish faqat oz sonli foydalanuvchilarga ta’sir qiladi. «Hozirda domen nomi tizimi xavfsizlik kengaytmalarini (DNSSEC) tasdiqlovchi oz sonli rekursiv rezolverlar noto’g’ri sozlangan, bu esa ushbu rezolverlarga ishonadigan ba’zi foydalanuvchilarga ta’sir qilishi mumkin», deyiladi ko’rsatmalarda.
ICANN mutaxassislari tushuntirganidek, agar resolverning ishonch langari konfiguratsiyasi yangi KSK ni ko’rsatmasa, foydalanuvchilar kalit o’tkazilgandan keyin 48 soat ichida nomni aniqlashdagi nosozliklar (server ishlamay qolishi yoki SERVFAIL xatolari) haqida xabarlarni qabul qila boshlaydilar. Ta’sirlangan resolverlarning operatorlari ularning validatsiyasi to’xtatilganini qachon payqashlarini oldindan aytib bo’lmaydi.
ICANNning KSK ildiz zonasini almashtirish paytida nimani kutish kerakligi bo’yicha to’liq ko’rsatmalarini bu yerdan topishingiz mumkin.