Re: DNSSEC : Tutorial AFNIC + DLV

Stephane Bortzmeyer <[email protected]>
Newsgroups gmane.network.dns.french
Organization NIC France
Message-ID <[email protected]>
On Fri, Feb 18, 2011 at 12:03:44AM +0100,
 Francis Dupont <[email protected]> wrote 
 a message of 20 lines which said:

> le DLV a été inventé pour gérer des «îles» DNSSEC et avait tout son
> sens quand la racine n'était pas signée (et que donc DNSSEC
> n'existait que dans des îles).  Aujourd'hui il devrait suffire de
> maintenir la clé publique de la racine.

En théorie, oui. En pratique, comme l'écrasante majorité des Bureaux
d'Enregistrement ne transmettent pas les enregistrements DS (en
France, c'est même 100 % d'entre eux), DLV est la seule solution,
même pour les TLD signés.

Si je me fie à l'expérience d'IPv6, il faudra de nombreuses années
avant que lesdits Bureaux n'acceptent DNSSEC.
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.