lul ... jako pochopim, ze nekde neco nekomu expiruje ... to se (1x za 10 let) muze stat ... ale ta naprosta neschopnost vyresit neco co je na 10 minut ... i kdybych ty dnsec zaznamy mel vsem proste smaznout, tak to pres cache probubla radove do hodiny max.
Ale jak bylo receno, "odbornici" co filtrujou 6tky po jedny adrese ... a proto nemuzou prece pridelovat (pochopitelne naprosto zbytecnych) /64 ...
BTW: trebas takovej ignum prozichr DS umi pridat nejspis leda na mailovou zadost. Z administrace rozhodne ne.
No pokud vim, tak možnost vložit vlastní keyset a přiřadit ho k doméně z mého dns serveru (tedy zřejmě ekvivalent popisovaného zadání DS do CZ zone) je víceméně ručně (backgroundem, pouze podporou) prováděná akce placená od úkonu. Automaticky a v ceně registrace jsou dnssec podepsány pouze domény na Ignum dns serverech, tj. ty, ke kterým se záznamy editují na www.domena.cz ...
Pardon, tady by mně zajímalo, na který příspěvek přesně reagujete - pokud na můj ohledně vlastních keysetů a jejich přiřazování jen za peníze od úkonu, tak se rád nechám poučit, jak postupovat jinak (pokud doménu chci mít na vlastním dns serveru a registrovanou přes Ignum). Pokud reagujete na zmínku o nefunkčnosti, tak Ignum/Doména používáme léta a převážně jako správu pouze byrokracie, tj. registrací, vždy máme u domén zadaný náš NSSET a vše funguje. Pouze ten DNSSEC na vlastním serveru je klopotný, viz. výše ...
Já jenom nechápu, proč tohle lidi trápí. Když máte vlastní DNS servery a děláte si DNSSEC sami, jméno registrátora vás zajímá jen proto, abyste věděli, kdo vám vystaví fakturu (a také jaká částka na ní bude). Když se vám nelíbí ruční editace keysetu s poplatkem 150 Kč za změnu, hlasujte peněženkou a doménu přesuňte někam jinam, kde vám nabídnou jednoduché webové rozhraní. Jde to provést v reálném čase, bez výpadku. A díky možnosti zamykání na úrovni registru se nemusíte ani obávat, že vám někdo doménu předeleguje při hacknutí/technické chybě registrátora.
Pokud budete stále platit ignu za polovičaté služby a jen na ně nadávat v diskuzích, jen těžko je donutíte k tomu editaci keysetů do administračního rozhraní dodělat.
Já jenom nechápu, proč tohle lidi trápí. Když máte vlastní DNS servery a děláte si DNSSEC sami, jméno registrátora vás zajímá jen proto, abyste věděli, kdo vám vystaví fakturu (a také jaká částka na ní bude).
Také ještě pro to, zda vůbec umí keyset nebo DS záznamy do nadřazené zóny dostat (alespoň ručně). Někde nenabízí ani to – kdybyste nabídl dost, tak se to nejspíš naučí, ale pak bych se bál každé změny. To mi chybí na seznamu registrátorů nic.cz – že nerozlišují, který registrátor umí DNSSEC jen na vlastních serverech, a který umí DNSSEC doopravdy se vším všudy.