Le rappel du jour que, si vous faites du #DNSSEC, il n'est pas indispensable d'avoir ZSK et KSK. Une seule clé, c'est parfaitement possible et sûr. https://dnsviz.net/d/xn--potamochre-66a.fr/aQnuZg/dnssec/
Post
Le rappel du jour que, si vous faites du #DNSSEC, il n'est pas indispensable d'avoir ZSK et KSK. Une seule clé, c'est parfaitement possible et sûr. https://dnsviz.net/d/xn--potamochre-66a.fr/aQnuZg/dnssec/
@bortzmeyer Est-ce que c'est pas bloquant les CSK pour une bonne stratégie de rotation de clé ? Ou avec un upstream qui surveille les CDS alors ?
@camille C'est quoi une bonne stratégie de remplacement de clé ? (Je les remplace, je ne les fais pas tourner, ce sont les spirites qui mettent des trucs en rotation.)
@bortzmeyer j'ai tendance à suivre les défauts de Knotd
A space for Bonfire maintainers and contributors to communicate