Terme informatique

DANE

Un mécanisme qui publie dans DNSSEC des informations permettant de lier un service TLS à un certificat ou une clé.

⌚ Environ 2 min de lecture
Voir mes favoris

DANE désigne un mécanisme qui publie dans DNSSEC des informations permettant de lier un service TLS à un certificat ou une clé.

Qu’est-ce que DANE ?

DANE désigne un mécanisme qui publie dans DNSSEC des informations permettant de lier un service TLS à un certificat ou une clé. Ce terme fait partie du vocabulaire pratique des administrateurs, développeurs et équipes IT. Le comprendre permet de situer la technologie dans une architecture et d’identifier le problème qu’elle cherche à résoudre.

À quoi ça sert ?

On l’utilise principalement pour renforcer certains usages TLS, notamment la messagerie avec TLSA. En production, son intérêt dépend de la configuration autour du composant, des contraintes de compatibilité et des besoins d’exploitation.

Comment le reconnaître en pratique ?

Vous pouvez rencontrer DANE dans des interfaces d’administration, fichiers de configuration, journaux, documentations d’API, schémas réseau ou procédures de dépannage. Il faut toujours vérifier le contexte avant de modifier un réglage uniquement à partir de son nom.

Points d’attention

DANE dépend d’une chaîne DNSSEC valide et d’un support côté client. Testez les changements, documentez l’état initial et conservez un retour arrière pour les systèmes de production.

En résumé

DANE = un mécanisme qui publie dans DNSSEC des informations permettant de lier un service TLS à un certificat ou une clé. Sa valeur principale est de permettre de renforcer certains usages TLS, notamment la messagerie avec TLSA.

♡ 0