KennisbankDomeinen & DNSDNSSEC in-of uitschakelen

DNSSEC in-of uitschakelen

Laatst bijgewerkt: 20 oktober 2025

Als je een domeinnaam afneemt dan heb je de beschikking over DNSSEC. Dit is een protocol waarmee op een veilige manier DNS gelinkt wordt aan een domeinnaam. Als je een domeinnaam gebruikt om een website te bezoeken zorgt DNSSEC er voor dat je niet terecht komt op een onveilige site die zich anders voordoet.

Inleiding

Bij welk merk van Versio ben jij klant? Kies het gewenste label voor jouw instructies.

  • Versio

    Aan en uitzetten

    Bij voorkeur staat DNSSEC altijd aan. Je bezoekers zijn dan beveiligd en jouw domeinnaam krijgt een goede score. Dit is ook weer goed voor je vindbaarheid.

    Als je een domeinnaam gaat verhuizen is het makkelijker om DNSSEC van tevoren uit te schakelen. Het protocol zorgt er namelijk ook voor dat onbevoegden niet zomaar jouw domeinnaam kunnen inpikken.

    Mijn Versio

    Het inschakelen of uitschakelen van DNSSEC doe je via Mijn Versio.

    Let op: je kunt DNSSEC op deze manier alleen gebruiken als je domeinnaam via Mijn Versio geregistreerd is én je gebruik maakt van onze nameservers.

    1. Kies links in het menu op ’Domeinnamen’;
    2. Klik op de betreffende domeinnaam;
    3. Scroll naar beneden totdat je het blok ’Domein Instellingen’ ziet;
    4. Klik op de knop ’Aanzetten’. Je krijgt de vraag of je het zeker weet;
    5. Klik daarvoor nog een keer op ’Aanzetten’;
    6. Na een paar seconden herlaadt de pagina zich en zie je bij ’Domein Instellingen’ dat DNSSEC nu aan staat.

    Tip: heb geduld! Het inschakelen van DNSSEC zelf gaat heel snel. Het duurt een tijdje (maximaal 24 uur, vaak maar een half of 1 uur) voordat het voor alle internetbezoekers actief is.

    Oude Versio klantenpaneel

    Heb je geen Mijn Versio maar het oude klantenpaneel. Dan gebruik je deze handleiding.

    1. Log in op je klantenpaneel;
    2. Ga naar ’Domeinnamen’ en dan naar ’Overzicht’;
    3. Klik achter het domein op het pijltje. Daar zie je de optie ’DNSSEC keys’ staan.
    4. ga naar ’DNSSEC keys’ beheren.

    DirectAdmin

    1. Log in op DirectAdmin;
    2. Klik op je domeinnaam;
    3. Ga naar ’DNS Management’ onderaan de pagina;
    4. Klik op ’DNSSEC – DNS Security’;
    5. Kies voor de optie ’Generate Keys’;
    6. Je krijgt de melding ’Zone keys generated’ te zien;
    7. Klik onderaan op ’Back’; nu zie je de DNSSEC records staan.
    8. Ga in DirectAdmin rechts naar ’Actions’ en kies voor de optie ’Sign your zone’.

    Instellen in het klantenpaneel

    1. Naast de Key-signing key zie je de KEY ID staan;
    2. Dit nummer kun je opgeven in het klantenpaneel onder de KEY tag.

    Met Algoritme RSA-SHA256 (8) en de flag stel je in op KSK (257). Bij Public key geef je de waarde in welke na DNSKEY 257 3 8 staat. Let erop dat wanneer je deze codes via knippen/plakken ingeeft, dat je de spaties uit de DNS KEY haalt voordat je deze opslaat.

  • PCextreme

    Als je een domeinnaam bij PCX aanschaft staat DNSSEC automatisch ingeschakeld. DNSSEC zorgt voor een digitale handtekening op de DNS records. Door deze digitale handtekening kan er gecontroleerd worden of het DNS record wel echt authentiek is. Het vervalsen van DNS is hierdoor niet meer mogelijk.

    Als de nameservers van je domeinnaam elders staan en en je wilt DNSSEC instellen dan pas je iets aan in de DNS instellingen.

    Doorgaans worden er 2 records aangemaakt. Het eerste record moet worden ingesteld op:

     

    Flag : ZSK 256

    Algorithm: RSA/SHA 256

     

    In het public key veld vel je het DS record in. Het tweede record krijgt de volgende waardes:

     

    Flag: KSK 257

    Algorithm: afhankelijk van de andere provider

     

    In het public key veld vul je jouw public key in. Eventuele flags en algoritmes kunnen afwijken van het bovenstaande voorbeeld, afhankelijk van de andere provider. Om te testen of alles correct staat ingesteld kun je het domein checken op de volgende website: dnssec-analyzer.verisignlabs.com

    Hierbij wordt gelijk gediagnosticeerd of er enige problemen zijn.

Was dit artikel nuttig?