ซิชั่น พีอาร์ นิวส์ไวร์ - CISION PR Newswire
![]() |
ลอสแอนเจลิส, 20 พฤษภาคม 2569 /PRNewswire/ -- Internet Corporation for Assigned Names and Numbers (ICANN) ประกาศในวันนี้ว่า บริษัทมีแผนจะเปลี่ยนจุดยึดความเชื่อถือ (trust anchor) สำหรับระบบ Domain Name System (DNS) ในวันที่ 11 ตุลาคม 2569 การเปลี่ยนแปลงนี้ ซึ่งเรียกว่า rollover ถือเป็นขั้นตอนสำคัญในการรักษาความมั่นคงปลอดภัย เสถียรภาพ และความยืดหยุ่นของ DNS ในระยะยาว
จุดยึดความเชื่อถือดังกล่าวนี้ มีชื่ออย่างเป็นทางการว่า Domain Name System Security Extensions (DNSSEC) root zone Key Signing Key (KSK) โดย KSK คือกุญแจเข้ารหัสที่เป็นแกนกลางของจุดยึดความเชื่อถือ DNSSEC และใช้สำหรับตรวจสอบว่าการตอบสนองของ DNS เป็นของจริงและไม่ได้ถูกแก้ไขระหว่างการส่งข้อมูล DNSSEC ช่วยให้มั่นใจได้ว่าผู้ใช้อินเทอร์เน็ตจะได้รับข้อมูล DNS ที่ถูกต้องแท้จริงเมื่อเข้าถึงเว็บไซต์และบริการออนไลน์ต่าง ๆ กระบวนการ rollover จะเป็นการแทนที่ KSK ปัจจุบันด้วยกุญแจใหม่ เพื่อรักษามาตรการป้องกันด้านความปลอดภัยทางการเข้ารหัสของ DNS ทั่วโลกให้มีความแข็งแกร่ง
"การ rollover จุดยึดความเชื่อถือเป็นกระบวนการที่มีการประสานงานอย่างรอบคอบ ซึ่งช่วยปกป้องความสมบูรณ์ของ DNS" Kim Davies รองประธานฝ่าย Internet Assigned Numbers Authority (IANA) Services และประธานของ Public Technical Identifiers (PTI) กล่าว "แม้ว่าผู้ใช้อินเทอร์เน็ตส่วนใหญ่จะไม่สังเกตเห็นการเปลี่ยนแปลงใด ๆ แต่ผู้ดูแลระบบซอฟต์แวร์ DNS ควรตรวจสอบให้แน่ใจว่าระบบของตนได้รับการกำหนดค่าอย่างเหมาะสมเพื่อให้เชื่อถือกุญแจใหม่ก่อนการ rollover"
ICANN ซึ่งดำเนินงานผ่านบทบาทหน้าที่ IANA เป็นผู้ดูแล DNS root zone และประสานการ rollover ร่วมกับพันธมิตรในชุมชนอินเทอร์เน็ตทั่วโลก เพื่อลดความเสี่ยงของการหยุดชะงัก ICANN จะเผยแพร่ KSK ใหม่ล่วงหน้าเป็นเวลานาน เพื่อให้ผู้ดูแลระบบที่ได้รับผลกระทบมีเวลามากเพียงพอในการอัปเดตระบบและตรวจสอบว่ากลไกการอัปเดตจุดยึดความเชื่อถืออัตโนมัติทำงานได้อย่างถูกต้อง
กระบวนการ rollover ดำเนินตามไทม์ไลน์การติดตั้งแบบเป็นขั้นตอน ซึ่งเริ่มต้นในปี 2567 และจะเสร็จสิ้นในปี 2570 ในช่วงเวลานี้ ทั้ง KSK ปัจจุบันและ KSK ใหม่จะยังคงใช้งานได้ ทำให้ recursive resolver ซึ่งเป็นระบบที่ผู้ให้บริการอินเทอร์เน็ต องค์กรธุรกิจ และหน่วยงานอื่น ๆ ใช้ในการค้นหาและตรวจสอบข้อมูล DNS ในนามของผู้ใช้ มีเวลาเพียงพอในการนำ trust anchor ใหม่ไปใช้งาน ก่อนที่ KSK ใหม่จะเริ่มลงนาม root zone ในเดือนตุลาคม 2569 และกุญแจเดิมจะถูกยกเลิกในเดือนมกราคม 2570
ผู้ดูแลระบบที่ใช้งาน recursive resolvers ตรวจสอบความถูกต้อง โดยเฉพาะระบบที่กำหนดจุดยึดความเชื่อถือด้วยตนเองหรือใช้ซอฟต์แวร์รุ่นเก่า ควรตรวจสอบระบบของตนและยืนยันความพร้อมสำหรับการ rollover หากไม่อัปเดตระบบ อาจส่งผลให้เกิดความล้มเหลวในการแปลผล DNS หลังวัน rollover
ข้อมูลเพิ่มเติมเกี่ยวกับ KSK rollover รวมถึงแนวทางปฏิบัติการและทรัพยากรทางเทคนิค สามารถดูได้ที่ หน้าข้อมูล ICANN KSK Rollover
เกี่ยวกับ ICANN
ICANN มีพันธกิจในการช่วยให้เกิดระบบอินเทอร์เน็ตของโลกที่มีเสถียรภาพ มีความมั่นคงปลอดภัย และมีเอกภาพ ทั้งนี้ ในการเชื่อมต่อกับผู้อื่นในระบบอินเทอร์เน็ต คุณต้องพิมพ์ชื่อหรือหมายเลขที่อยู่ในคอมพิวเตอร์หรืออุปกรณ์อื่น ๆ ของคุณ โดยที่อยู่นั้นจะต้องไม่ซ้ำกับที่อยู่อื่นใดเพื่อให้คอมพิวเตอร์ทราบว่าจะหากันเจอได้ที่ใด ICANN มีหน้าที่ช่วยบริหารจัดการและให้การสนับสนุนชื่อหรือหมายเลขระบุตัวตนที่ไม่ซ้ำกันเหล่านี้ในทั่วโลก ICANN ก่อตั้งขึ้นเมื่อปี 2541 (ค.ศ. 1998) เป็นองค์กรเพื่อประโยชน์สาธารณะที่ไม่แสวงหากำไรและเป็นชุมชนที่มีผู้เข้าร่วมจากทั่วโลก ดูข้อมูลเพิ่มเติมได้ที่ ICANN
โลโก้ - https://mma.prnasia.com/media2/1810953/ICANN_Logo.jpg?p=medium600

แสดงความคิดเห็น :