DNSSEC allgemein: Ist die Signierung der Root-Zone Voraussetzung für DNSSEC? Antwort: Nein, Vertauensketten können auch in Unterzonen beginnen wenn deren
DNSKEYs im Resolver hinterlegt sind oder aus einem vertrauenswürdigen
Repository bezogen werden. So könnte beispielsweise in der ...
DNSSEC im Detail: Warum ist ein regelmäßiger Wechsel der Schlüssel notwendig? Antwort: Wie bei allen Verschlüsselungsverfahren gibt es auch bei der im
DNSSEC verwendeten Public-Key-Kryptografie Angriffsszenarien. Diese
Angriffe benötigen abhängig von der Schlüssellänge eine meist immense
Rechenleistung und ...
DNSSEC für Domaininhaber: Gibt es eine Möglichkeit, die DNSSEC-Schlüssel selbst zu verwalten? Antwort: Alternativ können Sie die Schlüssel selbst verwalten und auf Ihren
eigenen Nameservern signierte Zonen veröffentlichen.
Der Domainprovider erhält die fertig signierten Zonen von Ihren
Nameserven. Sie ...