Tous les produits
Search
Centre de documentation

Edge Security Acceleration:Présentation des paramètres DNS

Dernière mise à jour :Aug 12, 2026

Ce document détaille les paramètres DNS fondamentaux, tels que les types d'enregistrements courants, les enregistrements hôtes et l'état du proxy, afin de vous guider lors de l'ajout d'enregistrements DNS.

Types d'enregistrements

ESA prend en charge divers types d'enregistrements, notamment A/AAAA, CNAME, MX, TXT, SRV, NS et CAA. Sélectionnez le type correspondant à vos besoins. Le tableau suivant décrit chaque type.

Type d'enregistrement

Description

A/AAAA

Enregistrement IPv4/IPv6. Associe un nom de domaine à une adresse IPv4 ou IPv6.

CNAME

Enregistrement d'alias. Redirige un nom de domaine vers un autre nom de domaine.

MX

Enregistrement d'échange de courrier. Dirige un nom de domaine vers l'adresse d'un serveur de messagerie.

TXT

Enregistrement texte. Enregistrement DNS contenant du texte arbitraire lisible par l'homme.

SRV

Un enregistrement de ressource serveur identifie un serveur fournissant un service spécifique. Ce type d'enregistrement est couramment utilisé dans la gestion d'annuaires de systèmes Microsoft.

NS

Enregistrement de serveur de noms. Délègue un sous-domaine à un autre fournisseur DNS pour sa résolution.

CAA

Enregistrement de ressource Certification Authority Authorization (CAA). Restreint les autorités de certification (CA) autorisées à émettre des certificats pour un domaine.

CERT

L'enregistrement CERT publie des certificats et des informations de sécurité associées à un nom DNS dans un emplacement accessible publiquement. Cela permet aux clients ou à d'autres services d'interroger et de valider ces informations.

SMIMEA

L'enregistrement SMIMEA est un enregistrement DNS utilisé pour publier des associations destinées aux certificats Secure/Multipurpose Internet Mail Extensions (S/MIME). S/MIME est une norme permettant de chiffrer et de signer numériquement les e-mails. Elle repose sur une infrastructure à clé publique (PKI) pour garantir la confidentialité des e-mails et la vérification de l'identité.

SSHFP

L'enregistrement SSHFP stocke l'empreinte de la clé publique d'un serveur Secure Shell (SSH) dans le système de noms de domaine (DNS). Cet enregistrement permet aux clients d'authentifier automatiquement l'identité d'un serveur SSH distant, réduisant ainsi le risque d'attaques de l'homme du milieu.

TLSA

L'enregistrement TLSA associe un certificat de sécurité de la couche de transport (TLS) à un serveur fournissant des services sur un port et un protocole de transport spécifiques.

URI

Fournit une méthode pour mapper un nom de domaine à un Uniform Resource Identifier (URI). Défini dans la RFC 7553, ce type d'enregistrement permet au DNS de participer au processus de résolution URI et peut établir un lien vers l'emplacement de n'importe quel service, information ou ressource.

Paramètres d'ajout d'enregistrements

Lors de l'ajout d'un enregistrement DNS, les paramètres requis varient selon le type d'enregistrement. Renseignez les paramètres en fonction du type sélectionné.

Enregistrements A/AAAA

Ajoutez un enregistrement A ou AAAA pour faire pointer un nom de domaine vers une adresse IPv4 ou IPv6.

Paramètre

Description

Record Type

Sélectionnez A/AAAA.

Hostname

Désigne généralement le préfixe d'un sous-domaine. Par exemple, pour ajouter un enregistrement pour le sous-domaine www.example.com, saisissez www dans le champ Hostname. Pour ajouter un enregistrement pour le domaine racine example.com, saisissez @ (arobase) dans le champ Hostname. Pour correspondre à tous les autres sous-domaines tels que .example.com, saisissez dans le champ Hostname.

Proxy Status

Les requêtes passant par le proxy sont accélérées et protégées par ESA. Si vous désactivez Proxy Status, ESA assure uniquement la résolution DNS pour cet enregistrement, sans accélération ni protection.

Record Value

La valeur de l'enregistrement correspond à une adresse IP. Exemples : 123.123.XXX.XXX,2001:0db8:86a3:08d3:1319:8a2e:XXXX:XXXX. Séparez plusieurs adresses IP par une virgule,. Vous pouvez saisir des adresses IPv4 ou IPv6.

Origin Host

Par défaut, lorsque ESA envoie une demande de ressource au serveur d'origine, il utilise le nom de domaine de la requête utilisateur comme en-tête HOST. Ainsi, si une requête client contient l'hôte test.example.comtest.example.comPersonnaliser l'hôte d'origine.

TTL

Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto.

Remarque

Le TTL ne peut pas être ajusté pour les enregistrements avec statut Proxied.

Description

Commentaire facultatif.

Enregistrements CNAME

Ajoutez un enregistrement CNAME pour diriger un nom de domaine vers un autre nom de domaine, qui sera ensuite résolu en une adresse IP.

Paramètre

Description

Record Type

Sélectionnez CNAME.

Hostname

Désigne généralement le préfixe d'un sous-domaine. Par exemple, pour ajouter un enregistrement pour le sous-domaine www.example.com, saisissez www dans le champ Hostname. Pour ajouter un enregistrement pour le domaine racine example.com, saisissez @ (arobase) dans le champ Hostname. Pour correspondre à tous les autres sous-domaines tels que .example.com, saisissez dans le champ Hostname.

Proxy Status

Les requêtes passant par le proxy sont accélérées et protégées par ESA. Si vous désactivez Proxy Status, ESA assure uniquement la résolution DNS pour cet enregistrement, sans accélération ni protection.

Record Value

Pour la valeur de l'enregistrement, vous pouvez sélectionner Domain Name, OSS, S3-compatible, Load Balancer ou Origin Pool.

  • Domain Name : configurez un nom de domaine comme adresse d'origine.

    Remarque

    Le nom de domaine d'origine ne doit pas être identique au nom de domaine accéléré. Dans le cas contraire, une boucle de résolution se produit et la récupération depuis l'origine échoue.

  • OSS : si vos ressources sont stockées dans Alibaba Cloud OSS, sélectionnez ou saisissez l'endpoint public d'un bucket Alibaba Cloud OSS comme origine. L'endpoint interne d'un bucket OSS n'est pas pris en charge. Exemple : ***.oss-sg-singapore.aliyuncs.com.

    Remarque
    • Pour obtenir l'endpoint public d'un bucket OSS, reportez-vous à la rubrique Endpoints.

    • Lorsque vous utilisez OSS comme serveur d'origine, le paramètre Access Type propose trois options : Public Access, Private Access (STS Temporary Token) et Private Access (AK/SK Permanent Key). Si vous définissez Access Type sur Private Access (STS Temporary Token) ou Private Access (AK/SK Permanent Key), vous devez également configurer les informations d'authentification. Pour plus d'informations, consultez Utiliser ESA pour accélérer l'accès aux ressources OSS.

    • Vous pouvez également mettre en œuvre l'Private Access (AK/SK Permanent Key) sans utiliser de jeton de sécurité permanent, en recourant à un jeton temporaire Security Token Service (STS). Pour plus d'informations, consultez Mettre en œuvre une récupération d'origine inter-comptes vers un bucket OSS privé.

    • Réduction tarifaire pour le trafic d'Alibaba Cloud ESA vers Alibaba Cloud OSS :

      • Définissez le type d'origine sur OSS dans la console. Ainsi, Alibaba Cloud OSS identifie le trafic provenant d'Alibaba Cloud ESA comme « trafic d'origine » et applique un tarif réduit. Pour plus d'informations, consultez la page de tarification OSS.

      • Si vous définissez par erreur le type d'origine sur Domain name dans la console, Alibaba Cloud OSS identifie le trafic provenant d'Alibaba Cloud ESA comme « trafic sortant via Internet ». Dans ce cas, la réduction ne s'applique pas.

  • S3-compatible : configurez l'endpoint public d'un bucket AWS S3 comme adresse d'origine. Le paramètre Access Type prend en charge Public Access et Private Access. Si vous définissez Access Type sur Private Access, vous devez également configurer les informations d'authentification. Pour plus d'informations, consultez Utiliser ESA pour accélérer l'accès aux ressources OSS.

  • Load Balancer : sélectionnez un équilibreur de charge existant dans la liste déroulante comme origine. Si vous n'avez pas encore créé d'équilibreur de charge, reportez-vous à la section Gestion des équilibreurs de charge pour en créer un.

  • Origin Pool : sélectionnez un pool d'origines existant dans la liste déroulante comme origine. Si vous n'avez pas encore créé de pool d'origines, reportez-vous à la section Créer un pool d'adresses d'origine pour en créer un.

Origin Host

  • Si la valeur de l'enregistrement ou l'origine est définie sur Nom de domaine, Server Load Balancer ou Pool d'origines : la configuration par défaut de l'hôte d'origine est Match Requested Domain Name

    Si la valeur de l'enregistrement ou l'origine est définie sur OSS ou compatible S3 : la configuration par défaut de l'hôte d'origine est Match Origin Domain Cela signifie que le nom de domaine du serveur d'origine est utilisé comme hôte d'origine.

TTL

Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto.

Remarque

Le TTL ne peut pas être ajusté pour les enregistrements avec statut Proxied.

Description

Commentaire facultatif.

Enregistrements MX

Pour diriger un nom de domaine vers un serveur de messagerie, ajoutez un enregistrement d'échange de courrier (MX).

Paramètre

Description

Record Type

Sélectionnez MX.

Hostname

Désigne généralement le préfixe d'un sous-domaine. Par exemple, pour ajouter un enregistrement pour le sous-domaine www.example.com, saisissez www dans le champ Hostname. Pour ajouter un enregistrement pour le domaine racine example.com, saisissez @ (arobase) dans le champ Hostname. Pour correspondre à tous les autres sous-domaines tels que *.example.com, saisissez * dans le champ Hostname.

Priority

Saisissez la priorité conformément aux exigences de votre registraire de messagerie. Une valeur plus faible indique une priorité plus élevée.

Mail Server

Saisissez le nom de domaine de votre serveur de messagerie. Exemple : mx.example.com.

TTL

Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto.

Description

Commentaire facultatif.

Enregistrements TXT

Pour associer un nom de domaine à du texte arbitraire lisible par l'homme — par exemple pour une vérification ou des informations publiques — ajoutez un enregistrement texte (TXT).

Paramètre

Description

Record Type

Sélectionnez TXT.

Hostname

Désigne généralement le préfixe d'un sous-domaine. Par exemple, pour ajouter un enregistrement pour le sous-domaine www.example.com, saisissez www dans le champ Hostname. Pour ajouter un enregistrement pour le domaine racine example.com, saisissez @ (arobase) dans le champ Hostname. Pour correspondre à tous les autres sous-domaines tels que *.example.com, saisissez * dans le champ Hostname.

Record Value

Saisissez les données textuelles vers lesquelles vous souhaitez pointer.

TTL

Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto.

Description

Commentaire facultatif.

Enregistrements NS

Pour déléguer un nom de domaine à un autre fournisseur DNS pour sa résolution, ajoutez un enregistrement de serveur de noms (NS).

Paramètre

Description

Record Type

Sélectionnez NS.

Hostname

Désigne généralement le préfixe d'un sous-domaine. Par exemple, pour ajouter un enregistrement pour le sous-domaine www.example.com, saisissez www dans le champ Hostname. Pour ajouter un enregistrement pour le domaine racine example.com, saisissez @ (arobase) dans le champ Hostname. Pour correspondre à tous les autres sous-domaines tels que *.example.com, saisissez * dans le champ Hostname.

Record Value

Saisissez le nom de domaine du serveur autoritaire vers lequel vous souhaitez pointer, par exemple ns1.example.com.

TTL

Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto.

Description

Commentaire facultatif.

Enregistrements SRV

Pour faire pointer un nom de domaine vers un serveur fournissant un service spécifique, tel que la gestion d'annuaires dans les systèmes Microsoft, ajoutez un enregistrement de service (SRV).

Paramètre

Description

Record Type

Sélectionnez SRV.

Hostname

Composé d'un nom de service et d'un type de protocole. Le nom de service et le type de protocole doivent tous deux commencer par un trait de soulignement _. Les lettres minuscules, les chiffres et les traits d'union - sont autorisés. La longueur ne peut pas dépasser 253 caractères. L'enregistrement doit respecter le format _Nom de service._Type de protocole.Suffixe de domaine, par exemple _sip._udp.example.cn.

Priority

Priorité de l'enregistrement. Une valeur plus faible indique une priorité plus élevée.

Weight

Proportion du trafic reçue par le serveur. Une valeur plus élevée indique un poids plus important.

Port

Saisissez le numéro de port réseau à écouter.

Target

Saisissez le nom de domaine du serveur, par exemple srvhosname.example.com.

TTL

Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto.

Description

Commentaire facultatif.

Enregistrements CAA

Un enregistrement CAA permet au propriétaire d'un domaine de spécifier quelles CA sont autorisées à émettre des certificats SSL/TLS pour son domaine. La configuration d'enregistrements CAA renforce la sécurité et empêche les CA non autorisées d'émettre des certificats pour votre domaine.

Paramètre

Description

Record Type

Sélectionnez CAA.

Hostname

Désigne généralement le préfixe d'un sous-domaine. Par exemple, pour ajouter un enregistrement pour le sous-domaine www.example.com, saisissez www dans le champ Hostname. Pour ajouter un enregistrement pour le domaine racine example.com, saisissez @ (arobase) dans le champ Hostname. Pour correspondre à tous les autres sous-domaines tels que .example.com, saisissez dans le champ Hostname.

Flag

Champ d'indicateur entier non signé de 8 bits. Il sert généralement à contrôler l'héritage et le traitement ultérieur des enregistrements CAA. La valeur courante est 0.

Tag

Champ de balise indiquant différentes politiques de CA. Les balises courantes incluent :

  • issue : autorise une CA spécifiée à émettre des certificats.

  • issuewild : autorise une CA spécifiée à émettre des certificats wildcard.

  • iodef : spécifie une adresse e-mail ou un URI pour les rapports de violation. Utilisé principalement pour collecter des informations sur les violations d'émission.

TTL

Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto.

Description

Commentaire facultatif.

Enregistrements CERT

Pour faire pointer un nom de domaine vers un certificat de clé publique que les clients ou d'autres services peuvent interroger et valider, ajoutez un enregistrement CERT.

Paramètre

Description

Record Type

Sélectionnez CERT.

Hostname

Désigne généralement le préfixe d'un sous-domaine. Par exemple, pour ajouter un enregistrement pour le sous-domaine www.example.com, saisissez www dans le champ Hostname. Pour ajouter un enregistrement pour le domaine racine example.com, saisissez @ (arobase) dans le champ Hostname. Pour correspondre à tous les autres sous-domaines tels que .example.com, saisissez dans le champ Hostname.

Certificate Type

Indique le type de certificat. La signification varie selon le numéro. Voici les types de certificats courants avec leurs numéros et descriptions correspondants :

  • 0 : champ réservé (pas encore utilisé)

  • 1 : PKIX (certificat X.509)

  • 2 : SPKI (clé publique Simple Public Key Infrastructure)

  • 3 : PGP (certificat OpenPGP)

  • 4 : IPKIX (entité finale IPsec)

  • 5 : ISPKI (tiers de confiance IPsec)

  • 6 : IPGP (clé OpenPGP IPsec)

  • 7 : ACPKIX (certificat d'attribut PKIX)

  • 8 : IACPKIX (certificat d'attribut PKIX IPSEC)

  • 252 : URI (Uniform Resource Identifier)

  • 253 : OID (Object Identifier)

Il ne s'agit que de quelques types courants. Pour une liste complète des définitions ou les dernières mises à jour, consultez les documents RFC pertinents ou d'autres sources faisant autorité.

Key Tag

Balise associée au certificat.

Algorithm

Indique l'algorithme utilisé pour le chiffrement à clé publique. Ces algorithmes sont généralement représentés par des numéros. Voici les numéros courants et leurs algorithmes de chiffrement correspondants :

  • 0 : non attribué ou réservé

  • 1 : algorithme de chiffrement et de signature à clé publique RSA (RSA)

  • 2 : algorithme de condensé MD2 avec chiffrement RSA

  • 3 : algorithme de condensé MD4 avec chiffrement RSA

  • 4 : algorithme de condensé MD5 avec chiffrement RSA

  • 5 : algorithme de condensé SHA-1 avec chiffrement RSA

  • 6 : algorithme de signature numérique DSA

  • 7 : algorithme de signature numérique à courbe elliptique ECDSA

  • 8 : algorithme de condensé SHA256 avec chiffrement RSA

  • 9 : algorithme de condensé SHA384 avec chiffrement RSA

  • 10 : algorithme de condensé SHA512 avec chiffrement RSA

  • 11 : algorithme de condensé SHA224 avec chiffrement RSA

  • 12 : peu utilisé ou réservé

Cette correspondance est une référence courante. L'utilisation réelle peut varier selon les normes et les implémentations. En pratique, référez-vous toujours à la documentation spécifique du protocole pour garantir l'exactitude.

Certificate (Base64-encoded)

Certificat encodé en Base64.

TTL

Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto.

Description

Commentaire facultatif.

Enregistrements SMIMEA

L'enregistrement SMIMEA publie des associations pour les certificats Secure/Multipurpose Internet Mail Extensions (S/MIME). S/MIME est une norme permettant de chiffrer et de signer numériquement les e-mails, qui repose sur une infrastructure à clé publique (PKI) pour garantir la confidentialité des e-mails et la vérification de l'identité.

Paramètre

Description

Record Type

Sélectionnez SMIMEA.

Hostname

Désigne généralement le préfixe d'un sous-domaine. Par exemple, pour ajouter un enregistrement pour le sous-domaine www.example.com, saisissez www dans le champ Hostname. Pour ajouter un enregistrement pour le domaine racine example.com, saisissez @ (arobase) dans le champ Hostname. Pour correspondre à tous les autres sous-domaines tels que .example.com, saisissez dans le champ Hostname.

Usage

Spécifie l'objectif du certificat. La signification varie selon le numéro. Voici les valeurs de type d'utilisation courantes et leurs descriptions :

  • 0 : Réservé. Cette valeur est actuellement réservée et ne peut pas être utilisée.

  • 1 : Chiffrement de bout en bout S/MIME. Indique que le certificat est utilisé pour le chiffrement de bout en bout S/MIME. Ce certificat sert à chiffrer les e-mails envoyés au destinataire, garantissant que seul celui-ci peut déchiffrer et lire le contenu.

  • 2 : Intermédiaire S/MIME. Indique un certificat pour un intermédiaire S/MIME. Généralement utilisé pour les serveurs de messagerie d'entreprise qui inspectent, filtrent ou archivent les e-mails avant de les transférer au destinataire final.

  • 3 : Validation S/MIME. Indique que le certificat est utilisé pour la validation de signature S/MIME. Ce certificat sert à vérifier la signature numérique de l'expéditeur sur un e-mail afin d'en garantir l'authenticité et l'intégrité.

Selector

Spécifie quelle partie des données du certificat est incluse dans l'enregistrement. La signification varie selon le numéro. Voici les valeurs de sélecteur courantes et leurs descriptions :

  • 0 : Certificat complet. Indique que l'intégralité du certificat X.509 est incluse.

  • 1 : SubjectPublicKeyInfo. Indique que seules les informations de clé publique du certificat sont incluses.

Match Type

Spécifie le type de correspondance pour l'association de certificat. Les types de correspondance pris en charge sont généralement représentés par les numéros suivants :

  • 0 : Certificat complet. Signifie que l'intégralité du certificat est stockée dans l'enregistrement.

  • 1 : Hachage SHA-256. Signifie que le hachage SHA-256 du certificat est stocké dans l'enregistrement.

  • 2 : Hachage SHA-512. Signifie que le hachage SHA-512 du certificat est stocké dans l'enregistrement.

Certificate (Hexadecimal)

Données d'association de certificat encodées en Base64.

TTL

Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto.

Description

Commentaire facultatif.

Enregistrements SSHFP

L'enregistrement SSHFP stocke l'empreinte de la clé publique d'un serveur Secure Shell (SSH) dans le système de noms de domaine (DNS). Cet enregistrement permet aux clients d'authentifier automatiquement l'identité d'un serveur SSH distant et de réduire le risque d'attaques de l'homme du milieu.

Paramètre

Description

Record Type

Sélectionnez SSHFP.

Hostname

Désigne généralement le préfixe d'un sous-domaine. Par exemple, pour ajouter un enregistrement pour le sous-domaine www.example.com, saisissez www dans le champ Hostname. Pour ajouter un enregistrement pour le domaine racine example.com, saisissez @ (arobase) dans le champ Hostname. Pour correspondre à tous les autres sous-domaines tels que .example.com, saisissez dans le champ Hostname.

Algorithm

Type d'algorithme de la clé SSH. Voici les descriptions des algorithmes courants :

  • 0 : Non spécifié

  • 1 : RSA (clé publique pour l'algorithme de chiffrement RSA)

  • 2 : DSA (clé publique pour l'algorithme de signature numérique)

  • 3 : ECDSA (clé publique pour l'algorithme de signature numérique à courbe elliptique)

  • 4 : ED25519 (clé publique pour l'algorithme EdDSA)

Type

Stocke l'empreinte d'une clé publique SSH dans le DNS pour permettre aux clients d'authentifier l'identité du serveur lors de l'authentification par clé publique. Un enregistrement SSHFP contient un algorithme et un type d'empreinte. Voici les descriptions des types courants :

  • Algorithme

    • 0 : Réservé. Réservé pour une utilisation future.

    • 1 : RSA. Indique une clé publique pour l'algorithme RSA.

    • 2 : DSA. Indique une clé publique pour l'algorithme DSA.

    • 3 : ECDSA. Indique une clé publique pour l'algorithme ECDSA.

    • 4 : Ed25519. Indique une clé publique pour l'algorithme Ed25519.

  • Type d'empreinte

    • 0 : Réservé. Réservé pour une utilisation future.

    • 1 : SHA-1. Indique une empreinte générée à l'aide de l'algorithme SHA-1.

    • 2 : SHA-256. Indique une empreinte générée à l'aide de l'algorithme SHA-256.

Fingerprint (Hexadecimal)

Empreinte encodée en Base64.

TTL

Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto.

Description

Commentaire facultatif.

Enregistrements TLSA

L'enregistrement TLSA associe un certificat de sécurité de la couche de transport (TLS) à un serveur fournissant des services sur un port et un protocole de transport spécifiques.

Paramètre

Description

Record Type

Sélectionnez TLSA.

Hostname

Désigne généralement le préfixe d'un sous-domaine. Par exemple, pour ajouter un enregistrement pour le sous-domaine www.example.com, saisissez www dans le champ Hostname. Pour ajouter un enregistrement pour le domaine racine example.com, saisissez @ (arobase) dans le champ Hostname. Pour correspondre à tous les autres sous-domaines tels que .example.com, saisissez dans le champ Hostname.

Usage

Spécifie comment l'enregistrement TLSA est utilisé. Voici les descriptions des types d'utilisation courants :

  • 0 : PKIX-TA (contrainte CA). Spécifie que le certificat TLS est validé sur la base d'une chaîne de certificats d'autorité de certification (CA), et que le certificat CA est une ancre de confiance.

  • 1. PKIX-EE (certificat d'entité finale PKIX) : indique que les certificats TLS sont validés par rapport à la chaîne de certificats CA en vérifiant le certificat d'entité finale du serveur.

  • 2 : DANE-TA (assertion d'ancre de confiance). Spécifie que le certificat TLS est approuvé sur la base de DNSSEC, et que la clé publique dans l'enregistrement TLSA est une ancre de confiance.

  • 3 : DANE-EE (certificat émis par le domaine). Spécifie que le certificat TLS est approuvé sur la base de DNSSEC, et que le certificat d'entité finale du serveur est validé.

Selector

Spécifie quelle partie des données du certificat est incluse dans l'enregistrement. La signification varie selon le numéro. Voici les valeurs de sélecteur courantes et leurs descriptions :

  • 0 : Certificat complet. Indique que l'intégralité du certificat X.509 est incluse.

  • 1 : SubjectPublicKeyInfo. Indique que seules les informations de clé publique du certificat sont incluses.

Match Type

Spécifie le type de correspondance pour l'association de certificat. Les types de correspondance pris en charge sont généralement représentés par les numéros suivants :

  • 0 : Certificat complet. Signifie que l'intégralité du certificat est stockée dans l'enregistrement.

  • 1 : Hachage SHA-256. Signifie que le hachage SHA-256 du certificat est stocké dans l'enregistrement.

  • 2 : Hachage SHA-512. Signifie que le hachage SHA-512 du certificat est stocké dans l'enregistrement.

Certificate (Hexadecimal)

Données encodées en Base64 associées au certificat.

TTL

Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto.

Description

Commentaire facultatif.

Enregistrements URI

L'enregistrement URI mappe un nom de domaine à un Uniform Resource Identifier (URI), tel que défini dans la RFC 7553. Il permet au DNS de participer à la résolution URI et peut établir un lien vers l'emplacement de n'importe quel service, information ou ressource.

Paramètre

Description

Record Type

Sélectionnez URI.

Hostname

Désigne généralement le préfixe d'un sous-domaine. Par exemple, pour ajouter un enregistrement pour le sous-domaine www.example.com, saisissez www dans le champ Hostname. Pour ajouter un enregistrement pour le domaine racine example.com, saisissez @ (arobase) dans le champ Hostname. Pour correspondre à tous les autres sous-domaines tels que *.example.com, saisissez * dans le champ Hostname.

Priority

Priorité. Une valeur plus faible indique une priorité plus élevée.

Weight

Poids. Utilisé pour l'équilibrage de charge entre les enregistrements ayant la même priorité.

Target

URI cible (chemin de ressource). Exemple : https://example.com/service.

TTL

Durée de mise en cache. Une valeur plus faible permet aux modifications de l'enregistrement de prendre effet plus rapidement à travers les différents emplacements. La valeur par défaut est Auto.

Description

Commentaire facultatif.