Prave som si rozbehal DNSSEC.
http://dnssec-debugger.verisignlabs.com/ztk-comp.sk
Trvalo mi to mozno 15-20 minut.
Ano, aby som mal niekde zeleny zaznam.
A teraz vazne ... k tomu to http://www.dnssec.cz/
To skutečně nestačí. Zatím jsou jen podepsané záznamy uvnitř zóny klíčem, který také leží jen uvnitř zóny. Takový stav si umí zařídit kdokoliv.
Chybí poslední, ale zásadní krok. Vystavit DS záznam s otiskem klíče v nadřazené zóně. A to je právě to, co SK nepodporuje, neb sama není podepsaná a nemá vystavený DS záznam v kořenové zóně. Řetězec je tedy přerušený a uživatel na konci nemá jak ověřit správnost podpisu a použitého klíče.