Accedi alla Console ICBS
Overview
Generale
Sicurezza e account
Domini
Zone DNS
DNS dinamico
Record DNS
Monitoring
Funzionalità
Database
Web hosting
Web server
Account email
Account FTP
Supporto
API
  • Autenticazione
  • Verificare la chiave
Domini
DNS
  • Elenco dei record
  • Creare un record
  • Modificare un record
  • Eliminare un record
  • Creare la zona
  • Eliminare la zona
  • Applicare un template
  • Elenco dei template
  • Esportare la zona
  • Leggere il record SOA
  • Modificare il record SOA
  • Stato DNSSEC
  • Attivare o disattivare DNSSEC
Hosting
Email
FTP
Database
Monitoraggio
Gruppi
Ordini

API / DNS

Attivare o disattivare DNSSEC

Ultimo aggiornamento: 06/08/2026, 21:11

Note legali·Privacy·Policy di sistema·Termini e condizioni
Documentazione

Accende o spegne la firma DNSSEC del dominio.

  • Metodo: PATCH
  • Indirizzo: https://console.icbs.it/api/v1/domains/{dominio}/dnssec
  • Permesso: DNS — creazione, modifica ed eliminazione record

Parametri

ParametroPosizioneObbligatorioDescrizione
dominioindirizzosìIl nome a dominio.
enabledcorposìtrue attiva, false disattiva.
keyscorpodipendeLe chiavi da pubblicare, necessarie solo se il DNS del dominio è altrove.

Se il DNS è gestito qui

Non serve altro: le chiavi vengono generate e pubblicate automaticamente.

curl -X PATCH \
  -H "Authorization: Bearer $ICBS_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"enabled":true}' \
  https://console.icbs.it/api/v1/domains/esempio.it/dnssec

Se il DNS è altrove

Le chiavi vanno passate: nessuno può ricavarle al posto tuo, le fornisce il servizio che ospita la tua zona.

curl -X PATCH \
  -H "Authorization: Bearer $ICBS_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"enabled":true,"keys":[{"flags":"257","alg":"13","protocol":3,"pubKey":"mdsswUyr3D..."}]}' \
  https://console.icbs.it/api/v1/domains/esempio.it/dnssec

Esempio di risposta

{ "domain": "esempio.it", "enabled": true }

Attenzione

DNSSEC va attivato e disattivato con calma. Chiavi sbagliate o incoerenti con la zona rendono il dominio irraggiungibile per chi verifica le firme: non è un errore che si vede subito, e può manifestarsi solo su alcuni utenti.

Se il DNS è gestito qui, lascia fare l'automatismo. Se è altrove, copia le chiavi dal servizio che ospita la zona senza modificarle, e verifica lo stato con Stato DNSSEC dopo l'attivazione.

Per disattivarlo basta enabled: false: le chiavi vengono ritirate.

Possibili errori

CodiceCausa
400Chiavi mancanti o non valide, oppure il dominio non supporta DNSSEC.
401Chiave assente, non valida, scaduta o revocata.
403Alla chiave manca il permesso di scrittura DNS, o il dominio è protetto.
404Il dominio non esiste o la chiave non vi ha accesso.
429Superato il limite di richieste.