BERITA TERKINI
ICANN Umumkan Pembaruan Keamanan DNS, Trust Anchor Akan Diganti 11 Oktober 2026

ICANN Umumkan Pembaruan Keamanan DNS, Trust Anchor Akan Diganti 11 Oktober 2026

Internet Corporation for Assigned Names and Numbers (ICANN) mengumumkan rencana perubahan trust anchor pada Domain Name System (DNS) pada 11 Oktober 2026. Perubahan ini, yang dikenal sebagai rollover, disebut sebagai langkah penting untuk menjaga keamanan, stabilitas, dan ketahanan DNS dalam jangka panjang.

Trust anchor tersebut secara formal adalah Key Signing Key (KSK) pada Domain Name System Security Extensions (DNSSEC) untuk root zone. KSK merupakan kunci kriptografi yang menjadi inti trust anchor DNSSEC dan digunakan untuk memverifikasi bahwa respons DNS sah serta tidak dimodifikasi saat transmisi. Melalui DNSSEC, pengguna internet diharapkan menerima data DNS yang autentik ketika mengakses situs web dan layanan daring.

Dalam proses rollover, KSK yang saat ini digunakan akan digantikan dengan KSK baru untuk mempertahankan kekuatan perlindungan kriptografi di DNS global. Kim Davies, Vice President Internet Assigned Numbers Authority (IANA) Services sekaligus President of Public Technical Identifiers (PTI), mengatakan proses penggantian trust anchor dilakukan secara terkoordinasi untuk melindungi integritas DNS. Ia menambahkan, meski sebagian besar pengguna internet tidak akan merasakan perubahan, operator perangkat lunak DNS diminta memastikan sistem mereka telah dikonfigurasi agar mempercayai kunci baru sebelum tanggal rollover.

ICANN, melalui fungsi IANA, mengelola root zone DNS dan mengoordinasikan proses rollover bersama mitra di komunitas internet global. Untuk meminimalkan risiko gangguan, ICANN mempublikasikan KSK baru jauh hari agar operator yang terdampak memiliki waktu yang cukup untuk memperbarui sistem serta memastikan mekanisme pembaruan trust anchor otomatis berjalan dengan benar.

ICANN menyebut penerapan rollover dilakukan bertahap, dimulai pada 2024 dan dijadwalkan selesai pada 2027. Dalam periode ini, KSK lama dan KSK baru sama-sama tetap valid, memberi waktu bagi recursive resolver—sistem yang dioperasikan penyedia layanan internet, perusahaan, dan pihak lain untuk mencari serta memverifikasi informasi DNS atas nama pengguna—untuk mengadopsi trust anchor baru sebelum KSK baru mulai digunakan untuk menandatangani root zone pada Oktober 2026. KSK lama dijadwalkan dipensiunkan pada Januari 2027.

Operator yang menjalankan validating recursive resolver, terutama yang menggunakan trust anchor yang dikonfigurasi secara manual atau perangkat lunak lama, didorong meninjau sistem mereka dan memverifikasi kesiapan menghadapi rollover. ICANN memperingatkan bahwa kegagalan memperbarui sistem dapat menyebabkan kegagalan resolusi DNS setelah tanggal rollover.

ICANN juga menyediakan informasi tambahan mengenai KSK rollover, termasuk panduan operasional dan sumber daya teknis, melalui halaman informasi khusus yang disiapkan organisasi tersebut.