Největší problém podle mě je, paradoxně, automatizovaná administrace DNS záznamů přes všelijaká webová rozhraní. Přecejenom, web je web a i když bude DNS backend betonově nedobitný, hackne někdo tu webovou aplikačku s rozhraním, případně uhodne heslo apod. Zatím jsem neviděl DNS hostera, který by měl rozhraní na úrovni ebankingu (i když mnohé ebankingy tu takovou úroveň také nemají), zatímco téměř všici v ČR už DNSSEC automaticky podepisují právě na základě autentizace v těchto administračních rozhraních...
Měla to být reakce na http://www.root.cz/clanky/dnssec-jako-bezpecne-uloziste-ssh-klicu/nazory/387251/