Hlavní navigace

Názor ke zprávičce IANA pořizuje nové notebooky pro podepisování kořenové zóny od Ondřej Surý - Ale vždyť se tam algoritmus na distribuovanou důvěru...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 15. 7. 2018 22:03

    Ondřej Surý

    Ale vždyť se tam algoritmus na distribuovanou důvěru používá - Shamir Secret Sharing. Je zapotřebí alespoň <n> držitelů karet, aby HSM vůbec fungovalo. Přidáváním náhodných lidí nebo buzzwordů míru důvěry opravdu nezvýšíte.

    A upřimně - kdyby ty sady ZSK prostě podepisoval jen ICANN, tak by se na tom modelu důvěry nezměnilo vůbec nic. Ten důležitý obsah (zóna) se stejně generuje jinde a podepisuje až pomocí ZSK.