Re: aide DNSSEC
Alexandre SIMON <[email protected]>
| Newsgroups | gmane.network.dns.french |
|---|---|
| Message-ID | <[email protected]> |
[Francis Dupont] wrote the following on [31/01/2011 12:15]: > In your previous mail you wrote: > > Vous pouvez regarder le projet OpenDNSSEC (http://www.opendnssec.org/) > > => OpenDNSSEC est très orienté HSM (càd crypto matériel), pas > un truc de néophite (:-). Oui et non : "oui" : OpenDNSSEC s'appuie sur un "truc" du type HSM "non" : OpenDNSSEC utilise un SoftHSM (http://trac.opendnssec.org/wiki/SoftHSM) qui ne nécessite pas d'avoir un vrai HSM sur son serveur. C'est sûr, HSM ce n'est pas facile quand on en fait pour de vrai (un module hardware branché au serveur), mais là c'est du "Soft" et en plus OpenDNSSEC "cache" relativement bien ces aspects bas niveaux. Ce qui est vraiment très intéressant dans OpenDNSSEC c'est que non seulement le système signe les zones, mais en plus il prend en compte la problématique de rollover des clés et remplacement (forcé ou non) des clés. > > [email protected] -- Alexandre SIMON Cellule (R)éseau StanNet/Lothaire C.I.R.I.L. | Perm. réseau : +33 (0)3.83.68.24.24 Château du Montet | Tél. direct : +33 (0)3.83.68.24.32 Rue du Doyen Roubault | Fax : +33 (0)3.83.68.24.01 F - 54500 VANDOEUVRE | Email : [email protected]