Re: La racine est signée et la clé distribuée
Stephane Bortzmeyer <[email protected]>
| Newsgroups | gmane.network.dns.french |
|---|---|
| Organization | NIC France |
| Message-ID | <[email protected]> |
On Fri, Jul 16, 2010 at 03:20:13PM +0200, Alain Thivillon <[email protected]> wrote a message of 24 lines which said: > Ils devront aussi avoir les dernières versions de logiciel, car > l'algorithme utilisé RSA-SHA256 n'a été défini pour DNSSEC que dans le > RFC5702, et ca date d'octobre dernier ... Pour BIND, il faut une version >= 9.7 pour valider la racine (ou bien .FR, qui utilisera la même fonction de hachage). Pour Unbound, je ne me souviens plus mais c'est très ancien, au moins la 1.3.