6 Jul
2012
6 Jul
'12
4:38 p.m.
Hi!
Er zijn providers die het stoer vinden om alle domeinen DNSSEC enabled aan te bieden. Dat is natuurlijk een prachtig idee, mits goed uitgevoerd.
Inderdaad. In overleg met Totaalnet, ze hebben inderdaad voor een hoeveelheid domeinen een DS record bij SIDN aangemeld en hun eigen kopie van die zone gesigned, terwijl die zones niet daadwerkelijk naar de servers van Totaalnet gedelegeerd waren. En dan concluderen validating resolvers terecht dat het niet klopt.
Bedankt voor de melding!
Geen punt. Hoeveel domeinen betrof het? Want dit is echt heel slecht. Thanks, Raymond.