Re: Re: La racine est signée et la cl é distribuée
Mathieu Arnold <[email protected]>
| Newsgroups | gmane.network.dns.french |
|---|---|
| Message-ID | <[email protected]> |
+--On 19 juillet 2010 23:48:55 +0200 Francis Dupont <[email protected]> wrote: | In your previous mail you wrote: | | > Ils devront aussi avoir les derni?res versions de logiciel, car | > l'algorithme utilis? RSA-SHA256 n'a ?t? d?fini pour DNSSEC que dans | le > RFC5702, et ca date d'octobre dernier ... | | Pour BIND, il faut une version >= 9.7 pour valider la racine (ou bien | .FR, qui utilisera la m?me fonction de hachage). | | => le support de RSA-SHA-256 & co a ?t? backport? sur des versions 9.6 | de BIND. Vouy, la 9.6.2 fonctionnera avec une trusted-key, mais la 9.7 supporte la RFC 5011 et permettra l'utilisation de managed-keys qui fera que quand la ksk change, ça continuera à marcher. (Avec un peu de chance et de poudre verte.) -- Mathieu Arnold