Re: aide DNSSEC

Alexandre SIMON <[email protected]>
Newsgroups gmane.network.dns.french
Message-ID <[email protected]>
[Francis Dupont] wrote the following on [31/01/2011 12:15]:
>   In your previous mail you wrote:
>
>     Vous pouvez regarder le projet OpenDNSSEC (http://www.opendnssec.org/)
>
> =>  OpenDNSSEC est très orienté HSM (càd crypto matériel), pas
> un truc de néophite (:-).

Oui et non :
   "oui" : OpenDNSSEC s'appuie sur un "truc" du type HSM
   "non" : OpenDNSSEC utilise un SoftHSM 
(http://trac.opendnssec.org/wiki/SoftHSM) qui ne nécessite pas d'avoir 
un vrai HSM sur son serveur.

   C'est sûr, HSM ce n'est pas facile quand on en fait pour de vrai (un 
module hardware branché au serveur), mais là c'est du "Soft" et en plus 
OpenDNSSEC "cache" relativement bien ces aspects bas niveaux.

   Ce qui est vraiment très intéressant dans OpenDNSSEC c'est que non 
seulement le système signe les zones, mais en plus il prend en compte la 
problématique de rollover des clés et remplacement (forcé ou non) des clés.

>
> [email protected]


-- 
Alexandre SIMON
Cellule (R)éseau StanNet/Lothaire

C.I.R.I.L.            | Perm. réseau : +33 (0)3.83.68.24.24
Château du Montet     | Tél.  direct : +33 (0)3.83.68.24.32
Rue du Doyen Roubault | Fax          : +33 (0)3.83.68.24.01
F - 54500 VANDOEUVRE  | Email        : [email protected]
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.