Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

DANE : DNS-based Authentication of Named Entities : Authentification d'une déclaration d'usage d'un protocole DNS SMTP sécurisé

cr  25.06.2021      r+  07.09.2022      r-  20.10.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)

L'acronyme DANE est utilisé pour : DNS-based Authentication of Named Entities.

En français : En français : Authentification basée sur DNS des entités nommées

DANE lie les certificats TLS aux enregistrements DNS pour renforcer la sécurité.

Il permet de vérifier que le certificat reçu via HTTPS correspond à l'enregistrement DNS correspondant.

DANE utilise des enregistrements TLSA pour stocker des empreintes de certificats dans le DNS..



DANE pour SMTP (RFC 7672) utilise la présence d’un enregistrement TLSA (Transport Layer Security Authentication) dans le jeu d’enregistrements DNS d’un domaine pour signaler qu'un domaine et ses serveurs de messagerie prennent en charge DANE. Si aucun enregistrement TLSA n’est présent, la résolution DNS pour le flux de courrier fonctionne comme d’habitude sans aucune tentative de vérification DANE.

DANE DNS-based Authentication of Named Entities (recherches avec google)
DANE DNS-based Authentication of Named Entities (recherches avec qwant)



  • DANE - DNS-based Authentication of Named Entities : https://assiste.com

  • DNS-based Authentication of Named Entities" target="_blank">DNS-based Authentication of Named Entities

  • TLS aux enregistrements DNS pour renforcer la sécurité.

    Il permet de vérifier que le certificat reçu via HTTPS correspond à l'enregistrement DNS correspondant.

    DANE utilise des enregistrements TLSA pour stocker des empreintes de certificats dans le DNS." target="_blank">

  • 42

  • DNS-based Authentication of Named Entities

  • Acronyme

  • M

  • https://fr.wikipedia.org/wiki/DNS_-_based_Authentication_of_Named_Entities

  • https://learn.microsoft.com/en-us/purview/how-smtp-dane-works

  • https://learn.microsoft.com/fr-FR/purview/how-smtp-dane-works

  • https://www.rfc-editor.org/rfc/rfc7671.html

  • https://fr.khanacademy.org/college-careers-more/internet-safety/xef9bb6e081c9f4ff:online-data-security/xef9bb6e081c9f4ff:secure-internet-protocols/a/transport-layer-security-protocol-tls

  • https://www.dnssec-validator.cz/

  • https://support.mozilla.org/en-US/kb/secure-website-certificate

  • https://en.wikipedia.org/wiki/DNS-based_Authentication_of_Named_Entities#TLSA_RR

  • DANE - Ressources spécifiques

    Ressources externes sur ce sujet DANE - DNS-based Authentication of Named Entities


    1. Wikipedia (en) - DNS - based Authentication of Named Entities

    2. Wikipédia (fr) - DNS - based Authentication of Named Entities

    3. Microsoft (en) - How SMTP DNS-based Authentication of Named Entities (DANE) works

    4. Microsoft (fr) - Fonctionnement de l’authentification BASÉE sur DNS SMTP des entités nommées (DANE)

    5. RFC (en) - La RFC 7671 : The DNS-Based Authentication of Named Entities (DANE) Protocol - Updates and Operational Guidance

    6. khanacademy.org (fr) - Le protocole TLS (Transport Layer Security)

    7. dnssec-validator.cz (en) - Abandon du développement du validateur DNSSEC/TLSA sous forme de plug-in

    8. mozilla.org (en) - vérification de l'usage d'un protocole sécurisé (https au lieu de http…) dans le navigateur Firefox

    9. Wikipedia (en) - DNS-based Authentication of Named Entities : TLSA



    Les encyclopédies

    1. Encyclopédie des termes et concepts informatique et Internet # Liste

    2. Encyclopédie des acronymes, sigles et abréviations # Liste

    3. Encyclopédie de la terminologie officielle française # Liste

    4. Encyclopédie de la terminologie Warez, DDL et P2P # Liste