Journalistiek

Onpartijdig, onafhankelijk nieuws, uitsluitend in dienst van het branchebelang.

SIDN signeert .nl-domein met DNSSEC

  • Door
  • Arnout Veenman
  • geplaatst op
  • 24 augustus 2010 08:20 uur

Na DNS.BE heeft ook SIDN de stap gezet om het .nl-domein te signeren met DNSSEC. In eerste instantie is enkel de .nl-zone zelf gesigneerd. Vanaf oktober stelt SIDN het signeren van .nl-domeinnamen met DNSSEC open voor registrars die daar al enige ervaring mee hebben opgedaan.

Dit Friends and Fans-programma loopt totdat het voor alle .nl-domeinnamen mogelijk is ze te beveiligen met DNSSEC. De SIDN zal de verdere invoer van DNSSEC op een stapsgewijze manier doen om de beschikbaarheid van de .nl-zone te garanderen en verwacht hiermee in 2011 klaar te zijn.

Roelof Meijer, algemeen directeur van de SIDN: “In december 2009 hebben we aangekondigd om de .nl-zone in augustus 2010 te ondertekenen, een maand nadat de rootservers van het internet met DNSSEC zouden zijn ondertekend. De .nl-zone is een erg grote zone met meer dan 4 miljoen .nl-domeinnamen, voor zo’n zone DNSSEC invoeren is geen sinecure. Die ondertekening van de root is op 15 juli jongstleden door de ICANN gedaan en daarmee hebben we onze planning gehaald.”

Lennie, 25 augustus 2010 7:24 pm

Het is jammer, maar zelfs op deze site is nog niet aangegven: "Within a couple of weeks the public key of the .nl zone will be published in the root and from that moment on is validation by DNSSEC enabled resolvers possible."

Ook jammer is dat nergens staat of ze nu ook OpenDNSSEC hebben gebruikt, ik neem aan van wel aangezien ze mede sponsor zijn.

Antoin, 27 augustus 2010 11:47 am

Ja, OpenDNSSEC wordt gebruikt voor het signeren van .nl.
Zie ook http://www.opendnssec.org/about/known-users/

Meer (technische) details over het signeren is te vinden in de DNSSEC Policy and practice statement voor .nl: https://www.sidn.nl/fileadmin/docs/PDF-files_UK/DNSSEC%20Policy%20and%20Practice%20Statement.pdf

Nadat er enkele weken stabiel gedraaid is met de gesigneerde zone zal de DS voor .nl aan de root zone worden toegevoegd, zodat ook productie resolvers de .nl zone kunnen valideren.

Daarna start het Friends and Fans programma: https://www.sidn.nl/over-nl/dnssec/friends-and-fans/
Daarin hopen we voldoende operationele ervaring op te doen om tot een degelijk registratiebeleid met DNSSEC te komen, en moedigen we iedereen aan (registrars, registrants, IPS's) om via het DNSSEC platform (http://www.dnssec.nl/) input te geven over de issues die we daarin tegenkomen.

Laatste reacties

Bedankt voor het succes van ISPam.nl
Koen Stegeman, Editor-in-Chief & founder Hostingjournalist.com: Jammer Arnout, maar je hebt een mooie bijdrage aan de hosting industrie geleverd, en dat jaren lang....

Bedankt voor het succes van ISPam.nl
Dillard Blom: Jammer dat een 'instituut' verdwijnt, en daarmee een bron van informatie over actuele zaken (en opin...

Bedankt voor het succes van ISPam.nl
L.: Uit automatisme kijk ik toch nog steeds elke dag naar ispam.nl, toch de hoop dat er nog een berichtj...

Bedankt voor het succes van ISPam.nl
Toni Donkers: Arnout bedankt! ik ga het missen dat is een feit!

Bedankt voor het succes van ISPam.nl
Marcel Stegeman: Ik zie het nu pas. Inderdaad jammer maar ik kijk nu al uit naar het volgende project.