А можно пояснить, для чего придумали два ключа, один которым подписывается записи зоны и второй, которым подписывается ключ, которым подписываются записи зоны? Почему отказались от размещения у вешестоящего сервера открытой части ключа ZSK, то есть не использовать KSK? Пока на ум приходит только ситуация, когда ZSK очень часто меняется, и что бы постоянно не беспокоить вышестоящего провайдера обновлением ключей.
Ответ на:
комментарий
от anonymous_sama
Ответ на:
комментарий
от Viper
Ответ на:
комментарий
от anonymous_sama
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум DNS KSK (2017)
- Форум Популярность DNSSEC (2015)
- Форум Обратная зона DNS. Провайдер (2015)
- Форум DNS настройка зоны (2009)
- Форум ДНС головоломка (2008)
- Форум делегирование зоны DNS (2013)
- Форум вышестоящий dns (2013)
- Форум Bath entrepreneur 'holds the key' to internet security (2010)
- Форум Secondary DNS (2006)
- Форум жизненно необходимые днс записи вашего почтового сервера (2007)