Kazahkstan, Haïti Domaines sécurisés

Mat Ford
Technology Insights, Internet Society
Catégories:
La Technologie
Twitter logo
LinkedIn logo
Facebook logo
March 30, 2023

Au cours du premier trimestre 2023, deux autres pays ont rejoint les rangs de ceux qui disposent de domaines de premier niveau sécurisés (ccTLD) et de clés de sécurité déployées dans la zone racine du DNS.

Presque toutes les communications Internet commencent par une consultation du système de noms de domaine (DNS). Le DNS est un élément essentiel de l’infrastructure de l’internet qui traduit les noms conviviaux (internetsociety.org) en nombres conviviaux (2001:41c8:20::b31a). En savoir plus sur DNSSEC.

Comme de nombreux autres composants d’Internet, le DNS a commencé sous une forme non sécurisée dans un paysage Internet très différent. Aujourd’hui, la sécurité et la fiabilité sont des fondements essentiels pour l’évolution et la croissance continues d’un Internet robuste qui profite aux utilisateurs du monde entier. Les extensions de sécurité DNS(DNSSEC) fournissent un niveau de sécurité supplémentaire en utilisant des techniques cryptographiques pour valider l’authenticité des informations DNS.

À ce jour, 148 pays disposent de ccTLD compatibles DNSSEC (figure 1, ligne bleue). Le Kazakhstan (.kz) et Haïti (.ht) rejoindront ce groupe au premier trimestre 2023.

Graphique linéaire montrant le pourcentage de registres ccTLD avec DNSSEC opérationnel au fil du temps.
Figure 1 – Pourcentage de registres ccTLD disposant de DNSSEC opérationnels.

La signature du domaine et l’installation de clés de sécurité dans la zone racine du DNS n’est qu’une première étape vers un déploiement plus large des DNSSEC, mais c’est une étape importante. Il est également essentiel d’inciter les titulaires à signer leurs domaines et d’encourager les fournisseurs de services Internet à activer la validation DNSSEC dans les résolveurs récursifs qu’ils fournissent à leurs abonnés.

Vous pouvez continuer à observer l’augmentation constante de l’adoption du DNSSEC par les ccTLD et l’adoption de la validation DNSSEC via notre page Pulse Enabling Technologies.


Photo par Heather Suggitt sur Unsplash