Názor k článku TCP ve světě DNS: více dat a méně útoků od Petr Krčmář - To spolu přeci vůbec nesouvisí. TLS mezi DNS...

  • Článek je starý, nové názory již nelze přidávat.
  • 13. 4. 2016 9:54

    Petr Krčmář

    To spolu přeci vůbec nesouvisí. TLS mezi DNS servery zajistí skutečně jen komunikaci mezi nimi, nic víc. Nerozhoduje o autenticitě přeposílaných dat, tu zajišťuje DNSSEC a jím je podepsaný TLSA záznam s otiskem certifikátu/klíče. Vlastně se ty dvě věci (DNS zapouzdřené do TLS a DNSSEC s TLSA) nijak neovlivňují.