Neni mi jasne, jak muze klient overit integritu odpovedi od DNS serveru. Sice obdrzi podpis k domene v odpovedi, jenze u klienta nebyly zadne duveryhodne klice konfigurovany (napr. pro TLD). Nebo musi duverovat DNS serveru, ktereho se ptal? (ze nebyl kompromitovan apod.)