Goed dat er eindelijk schot in de zaak komt. DNSSEC kan doorbreken maar ook onnodig blijken. Zodra de TLD's gesigned is het een kwestie van tijd voordat er uitsluitsel over komt.
Ik voorspel overigens dat DNSSEC niet aanslaat vanwege het onvermogen het commercieel belang van DNSSEC duidelijk maken, en de onwil/incompetentie (want tijdtekort) om DNSSEC zorgvuldig en efficient in te voeren.
DNSSEC is technisch gezien een mooie oplossing maar is log en maakt beheer van DNS te complex om op korte termijn op te wegen tegen de voordelen ervan.
VeriSign verbetert beveiliging .com-domeinen
Gepubliceerd: Woensdag 25 februari 2009
De .com-domeinen gaan in 2011 over op DNSSEC. VeriSign voert die beveiliging voor DNS de komende twee jaar door.
Toon volledig artikel
