本页描述不同 DNSSEC 状态及其与 DNSSEC details API 端点 响应的关系。
| State | API response | Description |
|---|---|---|
| Pending | "status":"pending""modified_on":<TIME_STAMP> |
DNSSEC 已启用,但 Cloudflare DS 记录尚未在注册商处添加。 |
| Active | "status":"active""modified_on":<TIME_STAMP> |
DNSSEC 已启用,Cloudflare DS 记录已在注册商处存在。 |
| Pending-disabled | "status":"pending-disabled""modified_on":<TIME_STAMP> |
DNSSEC 已禁用,但 Cloudflare DS 记录仍在注册商处。 |
| Disabled | "status":"disabled""modified_on":<TIME_STAMP> |
DNSSEC 已禁用,Cloudflare DS 记录已从注册商处移除。 |
| Deleted | "status":"disabled""modified_on": null |
zone 从未启用 DNSSEC,或 DNSSEC 已禁用后使用 Delete DNSSEC records 端点 删除。 |
在 pending 和 active 状态下,Cloudflare 签名 zone 并响应 RRSIG、NSEC、DNSKEY、CDS 和 CDNSKEY 记录类型。
在 pending-disabled 和 disabled 状态下,Cloudflare 仍签名 zone 并提供 RRSIG、NSEC 和 DNSKEY 记录类型,但 CDS 和 CDNSKEY 记录设为零(RFC 8078 ↗),向注册商发出应禁用 DNSSEC 的信号。
在 deleted 状态下,Cloudflare 不签名 zone,也不响应 RRSIG、NSEC、DNSKEY、CDS 和 CDNSKEY 记录类型。
有关身份验证过程和涉及记录的更多信息,请参阅 DNSSEC 工作原理 ↗。