Re: DNSSEC : Tutorial AFNIC + DLV

Francis Dupont <[email protected]>
Newsgroups gmane.network.dns.french
Message-ID <[email protected]>
 In your previous mail you wrote:

   Autre question concernant DLV (Domain Lookaside  Validation),
   Si j'ai bien compris il faut configurer un DLV au niveau de
   ses serveurs DNS afin d'éviter de maintenir une liste
   de "trusted keys" en attendant que tous les serveurs soient
   signés, Est ce bien ça ? Si oui quel serveur DLV utiliser, dois je 
   utiliser le serveur ISC DLV ou n'est ce plus d'actualité ?
   
=> le DLV a été inventé pour gérer des «îles» DNSSEC et
avait tout son sens quand la racine n'était pas signée
(et que donc DNSSEC n'existait que dans des îles).
Aujourd'hui il devrait suffire de maintenir la clé publique
de la racine.
Au passage il y a une option plus intéressante que trusted
keys quand les clés suivent le RFC 5011 : managed keys.

Voilà

[email protected]
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.