• [^] # Re: vendredi

    Posté par . En réponse au journal Ubuntu dans le New York Times. Évalué à 2.

    Bof... pour l'instant, de toute façon, la plupart des clients ne feront pas la différence, et ne mettront surtout pas de message particulier, en cas d'échec de vérification des signatures, ou même simplement d'absence de signatures...

    D'autant que les zones non signées, c'est tout sauf ce qui manque...

    DNSSEC, pourquoi pas, mais c'est loin d'être prêt (quid de la distribution des clés ? quid du dernier saut jusqu'au résolveur du client ? quid de la notification au client que les signatures ne sont pas dispo ou fausses ?)... alors, parler de son adoption...

    Pas que je ne me lamente pas du pathos du DNS actuel... mais les choses ne sont pas finalisées au niveau des serveurs, et encore moins au niveau des clients... m'est avis qu'on n'est malheureusement pas prêt de profiter un service de noms sécurisé (même localement)...