Re: DNSSEC : Tutorial AFNIC + DLV
Francis Dupont <[email protected]>
| Newsgroups | gmane.network.dns.french |
|---|---|
| Message-ID | <[email protected]> |
In your previous mail you wrote: Autre question concernant DLV (Domain Lookaside Validation), Si j'ai bien compris il faut configurer un DLV au niveau de ses serveurs DNS afin d'éviter de maintenir une liste de "trusted keys" en attendant que tous les serveurs soient signés, Est ce bien ça ? Si oui quel serveur DLV utiliser, dois je utiliser le serveur ISC DLV ou n'est ce plus d'actualité ? => le DLV a été inventé pour gérer des «îles» DNSSEC et avait tout son sens quand la racine n'était pas signée (et que donc DNSSEC n'existait que dans des îles). Aujourd'hui il devrait suffire de maintenir la clé publique de la racine. Au passage il y a une option plus intéressante que trusted keys quand les clés suivent le RFC 5011 : managed keys. Voilà [email protected]