Názor k článku Konfigurace DNSSEC validujícího resolveru od anonym - Neni mi jasne, jak muze klient overit integritu...

  • Článek je starý, nové názory již nelze přidávat.
  • 5. 1. 2009 12:14

    anonymní
    Neni mi jasne, jak muze klient overit integritu odpovedi od DNS serveru. Sice obdrzi podpis k domene v odpovedi, jenze u klienta nebyly zadne duveryhodne klice konfigurovany (napr. pro TLD). Nebo musi duverovat DNS serveru, ktereho se ptal? (ze nebyl kompromitovan apod.)