-
Quand tu en arrives au fait que des (très) gros considèrent que DNSSec est forcément (ou principalement) géré par le registrar du domaine, c’est que pas grand monde ne comprend l’intérêt de DNSSec qui est de séparer au maximum celui qui contrôle le DS (forcément le registrar ici)
-
de celui qui contrôle la ZSK (théoriquement le client final)… 😨
-
Si celui qui contrôle votre zone est aussi celui qui peut modifier votre DS, you’re doing it wrong. (’fin en tout cas vous avez un trou dans la raquette ou un méga tiers de confiance). 😃
aeris22’s Twitter Archive—№ 73,812