Hlavní navigace

IANA podepsala prozatímně kořen DNSSEC

Petr Krčmář

Technologie DNSSEC se postupně dostává do povědomí uživatelů i adminů. Jejím cílem je vyřešit řadu nepříjemných rizik spojených s nezabezpečeným DNS systémem. Jedním z nich je i populární útok Dana Kaminského. Zatím není bohužel podepsaná kořenová zóna, takže každý, kdo chce ověřit záznamy ve všech podepsaných zónách, si musí stáhnout klíče pěti různých organizací a starat se o jejich aktualizaci.

Organizace IANA, která se o změny v kořenové zóně stará, vytvořila prozatímní řešení, do doby než se spory vyjasní a dojde k podpisu. Ač se vznik ITAR nemusí jevit jako důležitý krok, ve skutečnosti jím je. Může totiž přesvědčit registry, kteří čekají s implementací DNSSEC na podpis kořene, k urychlení plánu. Teď totiž kořen vlastně máme, píše na blogu CZ.NIC ředitel organizace Ondřej Filip.

Našli jste v článku chybu?