{"id":29612,"date":"2012-03-05T00:00:00","date_gmt":"2012-03-05T00:00:00","guid":{"rendered":"http:\/\/www.internetsociety.org\/resources\/comment-securiser-et-signer-votre-domaine-avec-le-protocole-dnssec-en-utilisant-les-bureaux-denregistrement-de-domaines\/"},"modified":"2025-06-24T17:06:50","modified_gmt":"2025-06-24T17:06:50","slug":"comment-securiser-et-signer-votre-domaine-avec-le-protocole-dnssec-en-utilisant-les-bureaux-denregistrement-de-domaines","status":"publish","type":"resources","link":"https:\/\/www.internetsociety.org\/fr\/resources\/deploy360-fr\/2012\/comment-securiser-et-signer-votre-domaine-avec-le-protocole-dnssec-en-utilisant-les-bureaux-denregistrement-de-domaines\/","title":{"rendered":"Comment s\u00e9curiser et signer votre domaine avec le protocole DNSSEC en utilisant les bureaux d\u2019enregistrement de domaines"},"content":{"rendered":"<p>Avec le protocole DNSSEC, votre <em>bureau d\u2019enregistrement de nom de domaine<\/em> joue un r\u00f4le essentiel dans le lien entre votre domaine sign\u00e9 et les serveurs de noms d\u2019un niveau plus \u00e9lev\u00e9 pour former une \u00ab\u00a0<em>chaine de confiance<\/em>\u00a0\u00bb. Cette relation de confiance commence \u00e0 la \u00ab\u00a0racine\u00a0\u00bb du syst\u00e8me DNS, puis passe aux domaines du niveau le plus \u00e9lev\u00e9 (TLD), puis aux noms de domaines de second niveau (\u00ab\u00a0exemple.com\u00a0\u00bb) et ainsi de suite.<\/p>\n<p>Pour signer votre domaine avec le protocole DNSSEC et le faire participer \u00e0 la chaine de confiance globale, trois conditions doivent \u00eatre remplies\u00a0:<\/p>\n<p><strong>1. VOTRE DOMAINE DU NIVEAU SUP\u00c9RIEUR (TLD) DOIT \u00caTRE SIGN\u00c9<\/strong> &#8211; Les TLD principaux tels que .com, .org, .net ont tous \u00e9t\u00e9 sign\u00e9s et ont bon nombre de \u00ab\u00a0TLD de code de pays\u00a0\u00bb (ccTLD), mais de nombreux ccTLD doivent encore \u00eatre sign\u00e9s. <a href=\"http:\/\/stats.research.icann.org\/dns\/tld_report\/\" target=\"_blank\" rel=\"noopener\">Voir la liste compl\u00e8te des TLD sign\u00e9s<\/a> pour confirmer que votre TLD a bien \u00e9t\u00e9 sign\u00e9.<\/p>\n<p><strong>2. VOTRE BUREAU D\u2019ENREGISTREMENT DE DOMAINES DOIT PRENDRE EN CHARGE LE PROTOCOLE DNSSEC<\/strong> \u2013 Le bureau d\u2019enregistrement o\u00f9 vous avez enregistr\u00e9 votre domaine doit prendre en charge le protocole DNSSEC. Plus pr\u00e9cis\u00e9ment, il doit \u00eatre en mesure d\u2019accepter et de signer les enregistrements d\u2019un \u00ab\u00a0Signataire d\u00e9l\u00e9gu\u00e9\u00a0\u00bb (DS) qui contiennent l\u2019information n\u00e9cessaire sur les cl\u00e9s utilis\u00e9es pour signer votre zone DNS. Il doit aussi \u00eatre en mesure de fournir ces enregistrements DS au domaine parent (en g\u00e9n\u00e9ral un TLD).<\/p>\n<p><a href=\"http:\/\/www.icann.org\/en\/news\/in-focus\/dnssec\/deployment\" target=\"_blank\" rel=\"noopener\">Voir la liste des bureaux d\u2019enregistrement prenant en charge le protocole DNSSEC<\/a> maintenue par ICANN. Si votre bureau d\u2019enregistrement figure sur la liste, il vous faut simplement v\u00e9rifier sa documentation pour en savoir plus sur la compatibilit\u00e9 du protocole DNSSEC (voir nos didacticiels ci-dessous pour certains bureaux d\u2019enregistrement). Si votre bureau d\u2019enregistrement <em>ne figure pas<\/em> sur la liste, vous pouvez le contacter pour savoir s\u2019il prend en charge le protocole DNSSEC ou si cette prise en charge est \u00e0 l\u2019ordre du jour.<\/p>\n<p><strong>3. VOTRE FOURNISSEUR D\u2019H\u00c9BERGEMENT DNS DOIT PRENDRE EN CHARGE LE PROTOCOLE DNSSEC<\/strong> \u2013 Tr\u00e8s souvent un \u00ab\u00a0bureau d\u2019enregistrement\u00a0\u00bb peut <em>aussi<\/em> fournir des services \u00ab\u00a0d\u2019H\u00e9bergement DNS\u00a0\u00bb par lesquels il h\u00e9berge vos enregistrements DNS, vous permet de g\u00e9rer ces enregistrements, les publie sur le DNS global etc. Toutefois, vous pouvez vous adresser \u00e0 un fournisseur diff\u00e9rent pour l\u2019h\u00e9bergement de vos enregistrements DNS. (<a title=\"Pas \u00e0 pas\u00a0: Comment utiliser un Enregistrement DS du protocole DNSSEC pour lier un Bureau d\u2019enregistrement \u00e0 un Fournisseur d\u2019h\u00e9bergement DNS\" href=\"http:\/\/www.internetsociety.org\/deploy360\/resources\/step-by-step-how-to-use-a-dnssec-ds-record-to-link-a-registar-to-a-dns-hosting-provider\/\">voir un exemple<\/a>) Vous pouvez aussi exploiter vos propres serveurs de noms et g\u00e9rer directement votre h\u00e9bergement DNS vous-m\u00eame. Que votre h\u00e9bergement DNS soit fourni par votre bureau d\u2019enregistrement, par une autre soci\u00e9t\u00e9 ou par vous-m\u00eame, la prise en charge du protocole DNSSEC est requise. De nombreux fournisseurs d\u2019h\u00e9bergement DNS automatisent les services DNSSEC de sorte que la g\u00e9n\u00e9ration de cl\u00e9s et la signature sont assur\u00e9es automatiquement de votre part.<\/p>\n<p>Voir la section \u00ab\u00a0Plus de renseignements\u00a0\u00bb plus loin dans cette page pour une description plus d\u00e9taill\u00e9e.<\/p>\n<p>Les liens suivants fournissent des didacticiels sur la mani\u00e8re de signer votre nom de domaine avec le protocole DNSSEC en utilisant les bureaux d\u2019enregistrement et les fournisseurs d\u2019h\u00e9bergement DNS list\u00e9s.<\/p>\n<hr class=\"note-disclaimer\" \/>\n<p class=\"note-disclaimer\">Le programme Deploy360 de l\u2019Internet Society ne recommande ni n\u2019approuve aucun bureau d\u2019enregistrement de domaines particulier. Les donn\u00e9es ici pr\u00e9sentes permettent aux utilisateurs de comprendre comment enregistrer leurs domaines avec DNSSEC. <strong>NOUS CHERCHONS \u00c0 AJOUTER DES DIDACTICIELS POUR TOUS LES BUREAUX D\u2019ENREGISTREMENT QUI PRENNENT ACTUELLEMENT EN CHARGE LE PROTOCOLE DNSSEC.<\/strong> Si vous connaissez un autre bureau d\u2019enregistrement que nous devrions inclure, <a href=\"https:\/\/www.internetsociety.org\/deploy360\/?page_id=288\">veuillez nous contacter<\/a>.<\/p>\n<hr class=\"note-disclaimer\" \/>\n<h3>Bureaux d\u2019enregistrement prenant en charge DNSSEC pour l\u2019enregistrement et l\u2019h\u00e9bergement<\/h3>\n<p>Ces bureaux d\u2019enregistrement prennent en charge le protocole DNSSEC pour l\u2019enregistrement de domaines et pour l\u2019h\u00e9bergement DNS.<\/p>\n<ul>\n<li><a title=\"Comment enregistrer votre Domaine avec DNSSEC en utilisant Binero (pour .se et .eu)\" href=\"http:\/\/www.internetsociety.org\/deploy360\/resources\/how-to-sign-your-domain-with-dnssec-using-binero\/\">Comment enregistrer votre Domaine avec DNSSEC en utilisant Binero<\/a>(pour .SE and .EU)<\/li>\n<li><a href=\"http:\/\/www.internetsociety.org\/deploy360\/resources\/how-to-sign-your-domain-with-dnssec-using-dyn-inc\/\">Comment enregistrer votre Domaine avec DNSSEC en utilisant Dyn, Inc.<\/a><\/li>\n<li><a href=\"http:\/\/www.internetsociety.org\/deploy360\/resources\/how-to-sign-your-domain-with-dnssec-using-godaddy-com\/\">Comment enregistrer votre Domaine avec DNSSEC en utilisant GoDaddy.com<\/a><\/li>\n<\/ul>\n<h3>Bureaux d\u2019enregistrement prenant en charge le protocole DNSSEC uniquement pour l\u2019enregistrement de domaines<\/h3>\n<p>Ces Bureaux d\u2019enregistrement fournissent un processus pour ajouter les enregistrements du DS (Signataire d\u00e9l\u00e9gu\u00e9) pour votre domaine mais ne fournissent pas la signature DNSSEC des domaines h\u00e9berg\u00e9s (ou n\u2019offrent pas l\u2019h\u00e9bergement DNS). Nous avons r\u00e9dig\u00e9 <a title=\"Pas \u00e0 pas\u00a0: Comment utiliser un Enregistrement DS du protocole DNSSEC pour lier un Bureau d\u2019enregistrement \u00e0 un Fournisseur d\u2019h\u00e9bergement DNS\" href=\"http:\/\/www.internetsociety.org\/deploy360\/resources\/step-by-step-how-to-use-a-dnssec-ds-record-to-link-a-registar-to-a-dns-hosting-provider\/\">un exemple pas \u00e0 pas sur la mani\u00e8re dont le protocole DNSSEC peut fonctionner<\/a> dans cette situation.<\/p>\n<ul>\n<li><a href=\"http:\/\/www.internetsociety.org\/deploy360\/resources\/how-to-sign-your-domain-with-dnssec-using-gkg-net\/\">Comment enregistrer votre Domaine avec DNSSEC en utilisant GKG.net<\/a><\/li>\n<\/ul>\n<p>Au-del\u00e0 de cette liste, l\u2019ICANN (Corporation Internet pour les Noms et Num\u00e9ros assign\u00e9s)<a href=\"http:\/\/www.icann.org\/en\/news\/in-focus\/dnssec\/deployment\" target=\"_blank\" rel=\"noopener\">conserve une liste des bureaux d\u2019enregistrement prenant en charge l\u2019usage des enregistrements DS<\/a>. Le PIR (Public Interest Registry), qui est le bureau d\u2019enregistrement pour .org, conserve \u00e9galement <a href=\"http:\/\/www.pir.org\/get\/registrars?order=field_dnssec_value&amp;sort=desc\">une liste des bureaux d\u2019enregistrement prenant en charge le protocole DNSSEC<\/a> (recherchez un \u00ab\u00a0Oui\u00a0\u00bb dans la derni\u00e8re colonne). Nous examinerons la possibilit\u00e9 d\u2019ajouter des didacticiels sur beaucoup de ces bureaux d\u2019enregistrement \u00e0 mesure des renseignements que nous obtiendrons sur leurs interfaces web.<\/p>\n<hr \/>\n<h2>Informations suppl\u00e9mentaires<\/h2>\n<p>Pour la \u00ab\u00a0signature\u00a0\u00bb de votre domaine, deux \u00e9l\u00e9ments sont \u00e0 prendre en compte\u00a0:<\/p>\n<ol>\n<li>Vos enregistrements de domaine doivent \u00eatre sign\u00e9s au moyen de cl\u00e9s cr\u00e9\u00e9es pour votre domaine.<\/li>\n<li>L\u2019information concernant vos cl\u00e9s doit \u00eatre enregistr\u00e9e dans un enregistrement de <em>DS<\/em> stock\u00e9 dans le domaine <em>parent<\/em> ou TLD.<\/li>\n<\/ol>\n<p>Cet \u00ab\u00a0enregistrement DNS\u00a0\u00bb sur le serveur du nom parent est ce qui lie votre domaine sign\u00e9 \u00e0 la plus grande \u00ab\u00a0chaine de confiance\u00a0\u00bb.<\/p>\n<p>Pour que cela fonctionne, votre bureau d\u2019enregistrement de noms de domaines <em>doit<\/em> prendre en charge le protocole DNSSEC et \u00eatre en mesure de fournir l\u2019information pertinente aux serveurs de noms parents pour un domaine qui cr\u00e9e cet enregistrement DS. \u00a0Notez qu\u2019un bureau d\u2019enregistrement de noms de domaines <em>ne doit pas<\/em> n\u00e9cessairement <em>h\u00e9berger<\/em> vos enregistrements de domaine et que certains bureaux d\u2019enregistrement font la distinction entre fournir \u00ab\u00a0l\u2019enregistrement\u00a0\u00bb ou \u00ab\u00a0garer\u00a0\u00bb des services et fournir les services <em>d\u2019h\u00e9bergement DNS<\/em>.<\/p>\n<p>Si vous enregistrez votre domaine avec un bureau d\u2019enregistrement et h\u00e9bergez vos enregistrements DNS avec un autre bureau d\u2019enregistrement \/ fournisseur d\u2019h\u00e9bergement DNS (ou si vous h\u00e9bergez vos enregistrements DNS sur vos propres serveurs de noms), la relation est la suivante\u00a0:<\/p>\n<ul>\n<li>Votre bureau d\u2019enregistrement de domaines\u00a0:\n<ul>\n<li>Conserve un enregistrement DNS contenant les d\u00e9tails sur la cl\u00e9 utilis\u00e9e pour signer votre domaine<\/li>\n<li>Contient les enregistrements de NS (serveur de noms) qui pointent vers les serveurs de noms qui h\u00e9bergent votre domaine<\/li>\n<li>Fournit l\u2019information pertinente au domaine parent ou TLD pour la cr\u00e9ation d\u2019un enregistrement DS \u00e0 un niveau plus \u00e9lev\u00e9<\/li>\n<\/ul>\n<\/li>\n<li>Votre fournisseur d\u2019h\u00e9bergement DNS (ou vos serveurs de noms si vous h\u00e9bergez le domaine vous-m\u00eame)\u00a0:\n<ul>\n<li>Signe les enregistrements de domaine avec les cl\u00e9s appropri\u00e9es<\/li>\n<li>Fournit l\u2019information pertinente \u00e0 votre bureau d\u2019enregistrement pour la cr\u00e9ation de l\u2019enregistrement DS requis<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Si vous voulez voir cette relation en action, veuillez consulter notre<a title=\"Pas \u00e0 pas\u00a0: Comment utiliser un Enregistrement DS du protocole DNSSEC pour lier un Bureau d\u2019enregistrement \u00e0 un Fournisseur d\u2019h\u00e9bergement DNS\" href=\"http:\/\/www.internetsociety.org\/deploy360\/resources\/step-by-step-how-to-use-a-dnssec-ds-record-to-link-a-registar-to-a-dns-hosting-provider\/\">exemple pas \u00e0 pas d\u2019utilisation du DNSSEC avec un bureau d\u2019enregistrement et un fournisseur d\u2019h\u00e9bergement DNS diff\u00e9rents<\/a> pour plus de renseignements.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Avec le protocole DNSSEC, votre bureau d\u2019enregistrement de nom de domaine joue un r\u00f4le essentiel dans le lien entre votre domaine sign\u00e9 et les serveurs de noms d\u2019un niveau plus \u00e9lev\u00e9 pour former une \u00ab\u00a0chaine de confiance\u00a0\u00bb. Cette relation de confiance commence \u00e0 la \u00ab\u00a0racine\u00a0\u00bb du syst\u00e8me DNS, puis passe aux domaines du niveau le [&hellip;]<\/p>\n","protected":false},"author":14,"featured_media":0,"template":"","categories":[],"tags":[],"region_news_regions":[6029],"content_category":[6105],"ppma_author":[4048],"class_list":["post-29612","resources","type-resources","status-publish","hentry","region_news_regions-mondial","resource_types-deploy360-fr","resource_types-ressource","content_category-resources-type"],"acf":[],"uagb_featured_image_src":{"full":false,"thumbnail":false,"medium":false,"medium_large":false,"large":false,"1536x1536":false,"2048x2048":false,"post-thumbnail":false,"square":false,"gform-image-choice-sm":false,"gform-image-choice-md":false,"gform-image-choice-lg":false},"uagb_author_info":{"display_name":"Dan York","author_link":"https:\/\/www.internetsociety.org\/fr\/author\/york\/"},"uagb_comment_info":0,"uagb_excerpt":"Avec le protocole DNSSEC, votre bureau d\u2019enregistrement de nom de domaine joue un r\u00f4le essentiel dans le lien entre votre domaine sign\u00e9 et les serveurs de noms d\u2019un niveau plus \u00e9lev\u00e9 pour former une \u00ab\u00a0chaine de confiance\u00a0\u00bb. Cette relation de confiance commence \u00e0 la \u00ab\u00a0racine\u00a0\u00bb du syst\u00e8me DNS, puis passe aux domaines du niveau le\u2026","_links":{"self":[{"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/resources\/29612","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/resources"}],"about":[{"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/types\/resources"}],"author":[{"embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/users\/14"}],"wp:attachment":[{"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/media?parent=29612"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/categories?post=29612"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/tags?post=29612"},{"taxonomy":"region_news_regions","embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/region_news_regions?post=29612"},{"taxonomy":"content_category","embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/content_category?post=29612"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/ppma_author?post=29612"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}