当 DNS 服务器不支持时,是否可以创建 DANE TLSA 记录?

GDR*_*GDR 5 dnssec tls

我想为处理我的电子邮件的域设置 DANE。我的域是在 OVH 注册的,我正在使用他们的任播 DNS 服务器。它们确实支持 DNSSEC,但不支持 TLSA 记录。

是否有我可以使用的后备记录类型?(比如如果服务器不支持 SPF 等,我可以使用 TXT)

小智 6

我已经能够通过生成“通用”记录(TYPE52而不是TLSA)在 OVH 上做到这一点。这可以使用hash-slinger轻松完成:

$ tlsa --usage 1 --selector 1 --mtype 1 --output generic --certificate /path/to/certificate.pem example.com
_443._tcp.example.com. IN TYPE52 \# 35 0123456789abcdef0123456789abcdef0123456789abcdef0123456789abcdef012345
Run Code Online (Sandbox Code Playgroud)

在 OVH 管理器中添加此记录工作正常。