Re: DNSSEC : Tutorial AFNIC + DLV
Stephane Bortzmeyer <[email protected]>
| Newsgroups | gmane.network.dns.french |
|---|---|
| Organization | NIC France |
| Message-ID | <[email protected]> |
On Fri, Feb 18, 2011 at 12:03:44AM +0100, Francis Dupont <[email protected]> wrote a message of 20 lines which said: > le DLV a été inventé pour gérer des «îles» DNSSEC et avait tout son > sens quand la racine n'était pas signée (et que donc DNSSEC > n'existait que dans des îles). Aujourd'hui il devrait suffire de > maintenir la clé publique de la racine. En théorie, oui. En pratique, comme l'écrasante majorité des Bureaux d'Enregistrement ne transmettent pas les enregistrements DS (en France, c'est même 100 % d'entre eux), DLV est la seule solution, même pour les TLD signés. Si je me fie à l'expérience d'IPv6, il faudra de nombreuses années avant que lesdits Bureaux n'acceptent DNSSEC.