Wijzig de nameservers van een domeinnaam en stel ‘eigen’ DNSSEC sleutels in

Volg onderstaande instructies om met behulp van de Hosting.NL API de nameservers van een domeinnaam te wijzigen en ‘eigen’ DNSSEC sleutels in te stellen. Om downtime te voorkomen passen we in onderstaande stappen een DNSSEC key rollover toe. Door gebruik te maken van een DNSSEC key rollover bescherm je een domeinnaam tijdelijk met meerdere DNSSEC sleutels.

Wat je nodig hebt:

  1. de adressen van de nieuwe nameservers
  2. de DNSSEC sleutel van de nieuwe nameservers

Tip: kijk voor de Swagger documentatie op https://api.hosting.nl/api/documentation

Stap 1: vraag de huidige DNSSEC sleutels op

Vraag allereerst de op dit moment ingestelde DNSSEC sleutel op, zodat we een DNSSEC key rollover kunnen gaan doen.

GET domain/{domain}/dnssec

Stap 2: wijzig de ingestelde DNSSEC sleutels

Ten behoeve van een DNSSEC key rollover gaan we er nu voor zorgen dat zowel de oude als de nieuwe DNSSEC sleutels actief zijn. Vervang nu de oude DNSSEC sleutel door diezelfde oude DNSSEC sleutel én de nieuwe DNSSEC sleutel.

Is downtime geen issue? Sla dan alleen de nieuwe DNSSEC sleutel op en sla Stap 4 over.

PUT domain/{domain}/dnssec

[
{
"flags": 257,
"algorithm": 13,
"public_key": "huidige-public-key-base64-waarde"
},
{
"flags": 257,
"algorithm": 13,
"public_key": "nieuwe-public-key-base64-waarde"
}
]

Let op: de .NL TLD kent een vertraging van 30 minuten. Het kan hierdoor tot 30 minuten duren voordat de DNSSEC wijziging doorgevoerd is.

Stap 3: wijzig de ingestelde nameservers

Nadat de ingestelde DNSSEC sleutels gewijzigd zijn, pas je de nameservers aan.

PUT domain/{domain}/nameservers

[
{
"ns1": "ns88.cloudflare.com",
"ns2": "ns99.cloudflare.com",
"ns3": "ns111.cloudflare.com"
}
]

Stap 4: verwijder de oude DNSSEC sleutels

Het duurt 24 tot 48 uur voordat een nameserver wijziging wereldwijd verwerkt is. Om downtime te voorkomen laten we de oude en nieuwe DNSSEC sleutels 48uur actief. Dit heeft geen negatieve consequenties voor de bereikbaarheid van de domeinnaam.

Verwijder na 48uur de oude DNSSEC sleutel en laat alleen de nieuwe sleutel actief.

PUT domains/{domain}/dnssec

[
{
"flags": 257,
"algorithm": 13,
"public_key": "nieuwe-public-key-base64-waarde"
}
]

Hulp nodig van een van onze hosting gurus?

Heb je nu antwoord nodig op een dringende vraag of hulp nodig van onze support? Onze hosting specialisten staan maar al te graag voor je klaar!

Customer Support Team

Onze klantenservice is op dit moment gesloten. We zijn weer open op de eerstvolgende werkdag om 08:30 uur

Of neem een kijkje in onze 'stap-voor-stap' support handleidingen.

Bekijk support artikelen