Názor k článku Co dál s WoSign? Odebrat důvěru už nestačí od Heron - ze si provozovatel DNS samo muze do...

  • Článek je starý, nové názory již nelze přidávat.
  • 14. 9. 2016 18:18

    Heron

    ze si provozovatel DNS samo muze do DNS dat co chce

    DNS není centrální systém ale distribuovaný. Svou zónu si můžeš provozovat na svých NS, podepsat si ji svým klíčem (kterej pošleš do upstreamu a sdělíš jim, že tvoje zóna je podepsaná atd. prostě dnssec).

    Takže provozovatel toho webu a provozovatel NS té zóny může být stejná osoba (právnická / fyzická). A jestli jí nedůvěřuješ, tak bys nejspíš vůbec neměl na ten web chodit.