# Qu'est-ce que DNSSEC ?

> DNSSEC ajoute des signatures cryptographiques aux données DNS, permettant aux résolveurs de vérifier qu'une réponse vient de la zone autoritaire et n'a pas été altérée en transit.

- URL canonique: https://yellowcube.eu/fr/glossary/domain-name-system-security-extensions/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Le DNS a été conçu sans authentification, de sorte que des réponses falsifiées — empoisonnement de cache, réponses détournées — peuvent rediriger les utilisateurs silencieusement. DNSSEC signe les données de zone avec les clés de la zone et chaîne la confiance à travers les zones parentes, permettant aux résolveurs validants de détecter les réponses altérées ou falsifiées.

### Points clés

- **Portée de la protection:** DNSSEC prouve l'origine et l'intégrité des données — il ne chiffre pas les requêtes, ne masque pas les recherches et n'empêche pas le domaine lui-même de pointer vers un endroit malveillant.
- **Chaîne de déploiement:** La zone doit être signée, le parent doit publier le signataire de délégation, et les résolveurs doivent valider ; chaque maillon peut échouer indépendamment.
- **Limite importante:** Les échecs de validation ressemblent à des pannes, et des erreurs de rotation de clés peuvent mettre un domaine hors ligne. DNSSEC ne fait rien non plus contre des serveurs autoritaires compromis, des détournements au niveau du compte chez le registraire ou des chemins d'attaque hors DNS.

### Termes associés

[Sécurité du système de noms de domaine (DNS)](<https://yellowcube.eu/fr/glossary/domain-name-system-security/>) · [Système de noms de domaine (DNS)](<https://yellowcube.eu/fr/glossary/domain-name-system/>) · [Empoisonnement du cache DNS](<https://yellowcube.eu/fr/glossary/domain-name-system-cache-poisoning/>) · [Détournement DNS](<https://yellowcube.eu/fr/glossary/domain-name-system-hijacking/>) · [DNS protecteur](<https://yellowcube.eu/fr/glossary/protective-dns/>)

### Sources

[IETF RFC 4033–4035, DNS Security Extensions](https://www.rfc-editor.org/rfc/rfc4033.html) · [NIST SP 800-81 Rev. 3, Secure Domain Name System Deployment Guide](https://csrc.nist.gov/pubs/sp/800/81/r3/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

