Cheia internetului: ce se întâmplă când DNS-ul își schimbă lacătul?
DNSSEC schimbă cheia rădăcină – dacă software-ul tău nu e pregătit, internetul poate deveni „necitibil” pentru utilizatori.

În mai 2026, DNSSEC va face din nou rotația cheii rădăcină – o procedură care sună ca un scenariu de film techno-thriller, dar de fapt seamănă cu schimbarea lacătului la un bloc în care locuiește jumătate de planetă. Dacă rezolvatorul tău DNS nu actualizează trust anchors, utilizatorii vor vedea erori în loc de site-uri. Și da, nu e o glumă despre „CI stricat vineri seara”.
Pentru cei care au uitat: cheia rădăcină este „sigiliul” criptografic care confirmă că răspunsurile DNS nu sunt falsificate. Când este schimbată, vechea cheie nu mai este de încredere, iar rezolvatoarele trebuie să treacă automat la cea nouă. Problema e că unele implementări vechi (salut, software legacy) nu știu să facă asta fără actualizare manuală a configurărilor.
Cine trebuie să se pregătească?
- Operatorii de servere DNS (mai ales cei care încă folosesc BIND 9.11).
- Dezvoltatorii de sisteme embedded, unde DNSSEC e deseori dezactivat „ca să nu încetinească”.
- Toți cei care folosesc DNS public (Google, Cloudflare) – pentru ei nu vă faceți griji, deja au actualizat.
Verificați-vă trust anchors acum, până nu trebuie să explicați clienților de ce site-ul lor „nu se deschide” din cauză că „s-a stricat internetul”. E ca și cum ai actualiza certificatele Let's Encrypt – mai bine din timp, decât să stingi incendii mai târziu.
Comentariul echipei METABYTE: Noi deja ne-am verificat rezolvatoarele și vă recomandăm să faceți la fel. Dacă software-ul vostru DNS a rămas în 2010, poate e timpul nu doar să actualizați cheile, ci și să modernizați infrastructura – vă ajutăm cu migrarea, fără deploy-uri nocturne și panică.
URMATORUL PAS
Ti-a placut abordarea?
Aplicam aceleasi principii in proiectele clientilor: AI, automatizari, produse care nu se sting dupa lansare.