C'est effectivement très séduisant, et ça règle(ra) le plus gros du problème. Reste à attendre que les navigateurs l'implémentent (ce qui résoudra les soucis d'HTTPS), si quelqu'un a des pointeurs là-dessus d'ailleurs. Reste aussi apparemment à ce que les protocoles qui dépendent du DNS de manière plus complexe qu'HTTP (SMTP, XMPP, …) soient intégrés dans l'équation.
Et reste surtout à ce que DNSSEC décolle, et soit utilisable partout. Et là, j'avoue ne pas être au courant du tout de l'état des lieux. Si quelqu'un a des pointeurs, encore une fois…
[^] # Re: Mort aux AC, vive DANE
Posté par Larry Cow . En réponse à la dépêche Certificat SSL/TLS pour serveur web, HTTPS et problèmes associés. Évalué à 4.
C'est effectivement très séduisant, et ça règle(ra) le plus gros du problème. Reste à attendre que les navigateurs l'implémentent (ce qui résoudra les soucis d'HTTPS), si quelqu'un a des pointeurs là-dessus d'ailleurs. Reste aussi apparemment à ce que les protocoles qui dépendent du DNS de manière plus complexe qu'HTTP (SMTP, XMPP, …) soient intégrés dans l'équation.
Et reste surtout à ce que DNSSEC décolle, et soit utilisable partout. Et là, j'avoue ne pas être au courant du tout de l'état des lieux. Si quelqu'un a des pointeurs, encore une fois…