Re: DNSSEC - C'était Re: [ip] RFC 5887: Renumbering still needs work
Stephane Bortzmeyer <[email protected]>
| Newsgroups | gmane.network.dns.french |
|---|---|
| Organization | NIC France |
| Message-ID | <[email protected]> |
On Fri, May 28, 2010 at 11:28:21AM +0200, Jose-Marcio Martins da Cruz <[email protected]> wrote a message of 30 lines which said: > Je pense que plusieurs domaines dans notre communauté sont prêts à > commencer à signer, mais si c'est pour que des gros domaines dont le > dialogue est souvent difficile (ISPs, banques, industriels, > administrations, ...) ne puissent plus nous atteindre... Alors, là, deux éléments de réponse : - le principal est que la racine est signée, que .ORG est signé, que .GOV est signé et que plusieurs domaines de deuxième niveau importants sont signés (uspto.gov, par exemple, l'Office États-Unien des brevets, ou ripe.net). Si des sites ne peuvent pas du tout joindre des domaines signés, ils ont déjà des problèmes ! Le fait que .FR n'aie pas été dans les premiers a un avantage : le déboguage a déjà été fait (détails techniques en <http://www.bortzmeyer.org/risques-reels-dns-limite.html>). - pour tester, ils n'ont qu'à voir s'ils peuvent joindre <http://www.isc.org/> S'ils y arrivent, mines-paristech.fr devrait marcher, même une fois signé. Et, naturellement, toujours le bon test <http://www.bortzmeyer.org/dns-size.html>.