Vlákno názorů k článku
DNSSEC a jeho historie
uživatel si přál zůstat v anonymitě
5. 1. 2009 16:27
proč NSEC?
Můžete, prosím, rozvést, proč přesně je potřeba NSEC záznamu místo podepsané odpovědi s NXDOMAIN (např.)? Z toho předposledního odstavce mi to věru není moc jasné...
5. 1. 2009 18:41
Re: proč NSEC?
Protože NXDOMAIN je kód, který se posílá v hlavičce odpovědi. A RRSIG podpisem můžete podepsat pouze RR záznamy, které jsou v ANSWER/AUTHORITY/ADDITIONAL (případně i QUERY, ale to moc nedává smysl) sekci.

