Skip to main content
Resources

A ICANN publica orientações para ajudar na preparação para a substituição da KSK da zona raiz em outubro de 2026.

Esta página também está disponível em:

LOS ANGELES – 11 de agosto de 2026 – A Corporação da Internet para Atribuição de Nomes e Números (ICANN) publicou hoje orientações atualizadas para ajudar os membros da comunidade global da Internet a compreender o impacto potencial da substituição da Chave de Assinatura da Zona Raiz (KSK), prevista para 11 de outubro de 2026. O guia, What to Expect During the Root KSK Rollover (O que esperar durante a troca da KSK da raiz), descreve os possíveis efeitos sobre os resolvedores de validação das Extensões de Segurança do Sistema de Nomes de Domínio, o que os usuários afetados podem enfrentar e como os operadores de resolvedores podem identificar e resolver falhas.

O guia, disponível nos seis idiomas oficiais das Nações Unidas e em português, baseia-se na experiência da substituição de 2018 e explica o que os operadores devem esperar antes, durante e após a atualização. Ele inclui recomendações para a preparação dos sistemas, explica as atualizações automatizadas da âncora de confiança, identifica quando pode ser necessária uma ação manual e responde a dúvidas operacionais comuns.

A KSK da raiz é a chave criptográfica que protege a zona raiz do Sistema de Nomes de Domínio (DNS) por meio do DNSSEC. A substituição periódica dessa chave é uma prática padrão de segurança que ajuda a manter a segurança e a resiliência de longo prazo do sistema de nomes da Internet.

Em 11 de outubro de 2026, a nova KSK raiz (KSK-2024) se tornará a chave ativa usada para assinar a zona raiz.

A transição foi projetada para diminuir ao mínimo o impacto para os usuários da Internet e as organizações que configuraram corretamente a validação do DNSSEC. As organizações que operam resolvedores recursivos com validação DNSSEC, os fornecedores de software de DNS e as operadoras com âncoras de confiança configuradas manualmente devem confirmar se seus sistemas estão preparados antes de 11 de outubro.

A ICANN apoia a comunidade técnica por meio de documentação atualizada, perguntas frequentes, vídeos instrutivos, webinars, apresentações técnicas e envolvimento direto com operadoras de rede, provedores de serviços de Internet, governos e outras partes interessadas.

"A substituição da KSK raiz é uma parte importante da manutenção da segurança e da resiliência do DNS", disse Kim Davies, vice-presidente de Serviços da IANA e presidente da PTI. "Ajudar as organizações a se prepararem, verificarem seus sistemas e tomarem as medidas necessárias antes da substituição é essencial para garantir seu sucesso. Esperamos que, ao fornecer orientações claras e interagir com a comunidade técnica, possamos contribuir para a preparação".

As organizações que operam resolvedores recursivos com validação DNSSEC devem revisar as orientações, verificar as configurações de seus sistemas e concluir todos os testes necessários antes de 11 de outubro de 2026. O guia e outros recursos técnicos estão disponíveis no site da Substituição da KSK da Zona Raiz da ICANN e no site da IANA.

Sobre a ICANN

A missão da ICANN é ajudar a garantir uma Internet global estável, segura e unificada. Para entrar em contato com outra pessoa pela Internet, você precisa digitar um endereço (um nome ou um número) no computador ou em outro dispositivo. Esse endereço deve ser exclusivo, para que os computadores possam se encontrar. A ICANN ajuda a coordenar e administrar esses identificadores únicos em todo o mundo. A ICANN foi fundada em 1998 como uma corporação de utilidade pública sem fins lucrativos, com uma comunidade de participantes do mundo todo.

Contato com a mídia

Alex Dans
Diretora de Comunicações, América do Norte, Central e do Sul
Corporação da Internet para a Atribuição de Nomes e Números (ICANN)
Mobile: +598 95 831 442
Email: [email protected]
ou [email protected]

Domain Name System
Internationalized Domain Name ,IDN,"IDNs are domain names that include characters used in the local representation of languages that are not written with the twenty-six letters of the basic Latin alphabet ""a-z"". An IDN can contain Latin letters with diacritical marks, as required by many European languages, or may consist of characters from non-Latin scripts such as Arabic or Chinese. Many languages also use other types of digits than the European ""0-9"". The basic Latin alphabet together with the European-Arabic digits are, for the purpose of domain names, termed ""ASCII characters"" (ASCII = American Standard Code for Information Interchange). These are also included in the broader range of ""Unicode characters"" that provides the basis for IDNs. The ""hostname rule"" requires that all domain names of the type under consideration here are stored in the DNS using only the ASCII characters listed above, with the one further addition of the hyphen ""-"". The Unicode form of an IDN therefore requires special encoding before it is entered into the DNS. The following terminology is used when distinguishing between these forms: A domain name consists of a series of ""labels"" (separated by ""dots""). The ASCII form of an IDN label is termed an ""A-label"". All operations defined in the DNS protocol use A-labels exclusively. The Unicode form, which a user expects to be displayed, is termed a ""U-label"". The difference may be illustrated with the Hindi word for ""test"" — परीका — appearing here as a U-label would (in the Devanagari script). A special form of ""ASCII compatible encoding"" (abbreviated ACE) is applied to this to produce the corresponding A-label: xn--11b5bs1di. A domain name that only includes ASCII letters, digits, and hyphens is termed an ""LDH label"". Although the definitions of A-labels and LDH-labels overlap, a name consisting exclusively of LDH labels, such as""icann.org"" is not an IDN."