Ce système est déjà proposé pour les connexions SSH (SSHFP, rfc4255, utilise DNSSEC) et pour les mails (DKIM, RFC 4871 et 5672). Cela permet une relative indépendance par rapport un organisme tiers et peut se mettre en place simplement.
Une empreinte de clé est contenue dans un enregistrement de type TXT d'un DNS, le client vérifie donc, la correspondance entre ce que propose le DNS et ce que propose le serveur.
# Utilisation de vérification via les enregistrements DNS(SEC)
Posté par tao popus . En réponse au sondage Comme autorité de certification pour linuxfr.org je préfèrerais.... Évalué à 1.
Ce système est déjà proposé pour les connexions SSH (SSHFP, rfc4255, utilise DNSSEC) et pour les mails (DKIM, RFC 4871 et 5672). Cela permet une relative indépendance par rapport un organisme tiers et peut se mettre en place simplement.
Une empreinte de clé est contenue dans un enregistrement de type TXT d'un DNS, le client vérifie donc, la correspondance entre ce que propose le DNS et ce que propose le serveur.