Развитие независимости ICANN: DNSSEC в корне

by Mikebaird, Flickr.comСвежее продолжение истории с “независимостью” Интернета и ICANN (из-за “техничности” повода, СМИ широкого профиля тенденцию из вида упустили):

Пишут, что с 1 июля 2010 года в корневой зоне системы DNS вводится полная поддержка технологии DNSSEC.

При этом, подписать зону (в тестовом режиме) планируют раньше, 1 декабря. А вот раздавать ключи – как раз начнут летом следующего года. Подписывать всё будут в IANA, силами VeriSign, с разрешения Правительства США. Понятно, что секретный ключ от корня DNS вообще никому передавать не станут, он будет храниться на специальном защищённом сервере (это технологически правильное решение).

То есть, “логическое” доменное пространство (в представлении рядовых пользователей) как бы отпускают “на свободу” под эгидой ICANN и GAC (обсуждайте правила в доменах, обдумывайте введение новых – пожалуйста). Как и ожидалось, параллельно, уровнем ниже вводится новый мощный технологический рычаг, сохраняющий иерархию управления – DNSSEC. Следующий логичный шаг: подписывание анонсов в BGP, подписывание блоков IP (ускоренная миграция в IPv6 – в помощь). Там также будет корневой ключ и, думаю, мудрые Штаты его так же оставят у себя в кармане.

Адрес записки: https://dxdt.ru/2009/10/08/2702/

Похожие записки:



Далее - мнения и дискуссии

(Сообщения ниже добавляются читателями сайта, через форму, расположенную в конце страницы.)

Комментарии читателей блога: 3

  • 1. 8th October 2009, 18:52 // Читатель Тош написал:

    а почём нынче верисайновская подпись под это дело?
    похоже, кто-то захотел приподняться…

  • 2. 2nd November 2009, 10:14 // Читатель aii написал:

    Вот это очень смешно ? такой теперь спам рассылают:
    http ://a-ilyin.livejournal.com/53421.html?thread=161197#t161197

  • 3. 3rd November 2009, 00:22 // Александр Венедюхин:

    Это какой-то фишинг, судя по ссылкам.