DNSSEC развернули
В ночь с 15 на 16 июля корневую зону DNS подписали настоящим ключом и опубликовали открытые ключи для проверки подписей DNSSEC. Таким образом, Минторг США, компания VeriSign и ICANN завершили развёртывание DNSSEC в корневой зоне. Собственно, теперь DNSSEC можно использовать в глобальной DNS. Ключи каждый может взять на сайте IANA.
Теперь поддержку DNSSEC начнут массово вводить в доменах первого уровня.
Напомню, что следующие шаги на пути к новому Интернету – внедрение IPv6 и модернизация принципов маршрутизации (через внедрение криптографических механизмов).
Адрес записки: https://dxdt.ru/2010/07/16/3341/
Похожие записки:
- Интерпретация DMARC в разрезе DKIM
- Трафик на тестовом сервере TLS 1.3 и ESNI
- Системы счисления и системное администрирование
- Пять лет спустя: криптография и квантовые компьютеры
- Ссылки: Telegram и его защищённость
- Антивирусы и отключение браузерного TLS
- Общее представление о шифрах и бэкдоры
- Длина "постквантовых ключей" и немного про будущее DNS
- Доверенные программы для обмена сообщениями
- Техническое: один практический пример ошибочных настроек DNS
- Техническое: имена в TLS и Nginx
1 комментарий от читателей
1 <t> // 21st October 2010, 03:22 // Читатель Бомж из СЗАО написал:
/простите, не мог промолчать :) /
Страничка для скачивания ключей просто замечательна – дизайн в стиле веб 2.0 и невероятная дружелюбность к пользователю.
Сразу понимаешь, что оказался на одной из ключевых (а тавтология-то какая!) страниц для нынешнего (и будущего) интернета :)