ICANN: Cмена ключа подписания ключей DNSSEC пройдет в установленный срок 11 октября 2018 г.

Аватар пользователя Postulat

Напоминание читателям и сообществу АШ:

18 сентября 2018 г. Правление корпорации ICANN на своем совещании в Брюсселе приняло решение провести процедуру смены ключа подписания ключей DNSSEC корневой зоны DNS 11 октября, как и было запланировано ранее.

Информация об этом опубликована на официальном сайте ICANN. Протокол DNSSEC подразумевает использование для каждой зоны двух криптографических ключей: ключа подписания зоны (ZSK) и ключа подписания ключей (KSK). И если ключ подписания корневой зоны обновляется ежеквартально, то ключ KSK не изменялся ни разу с момента его создания в 2010 году.

Сменить ключ подписания ключей планировалось еще год назад, но процедура была перенесена из-за опасений, что неверные настройки DNS-резолверов повлекут за собой отключение от глобальной сети значительного числа пользователей. За год развеять эти опасения не удалось: как сообщалось ранее, члены Консультативного комитета по вопросам безопасности и стабильности ICANN (SSAC) не смогли достичь консенсуса в вопросе о смене ключа KSK. Пять членов высказались за новый перенос сроков процедуры, тогда как 17 человек сочли нужным провести смену 11 октября. В результате правление ICANN приняло сторону большинства.

«Результаты исследований показывают, что валидация DNSSEC включена у тысяч сетевых операторов, обслуживающих приблизительно четверть всех интернет-пользователей, – подчеркнул технический директор ICANN Давид Конрад. – И наверняка в мире найдется как минимум несколько операторов, не готовых к смене ключа. Но даже при этом худшем сценарии им надо будет всего лишь исправить проблему, а именно отключить валидацию DNSSEC, установить новый ключ и заново включить валидацию DNSSEC, после чего у их пользователей полностью восстановится возможность связи с DNS». В этой связи можно вспомнить, что исследования, на которые опирается ICANN, показывают, что смена ключа KSK способна повлечь за собой временное отключение от сети примерно 0,05% всех пользователей интернета – что составляет около 2 миллионов человек.

 


Материалы по теме статьи:

1. Техническое: ICANN опубликовала подробное руководство о том, чего следует ожидать во время обновления KSK в корневой зоне

2. Администратор доменов ICANN предупредил о нехватке средств

 

Авторство: 
Копия чужих материалов
Комментарий автора: 

 

Cмена ключа подписания ключей DNSSEC пройдет в установленный срок 11 октября 2018 г

 

Всем 

До завтра

 

 

Комментарии

Аватар пользователя sevik68
sevik68(12 лет 1 месяц)

кстати еще 6 сентября об этом написал, но народ как то не придал значения))

https://aftershock.news/?q=node/680032

есичо, до скорых wink

Аватар пользователя Postulat
Postulat(8 лет 1 месяц)

Я при поиске видел Вашу статью, камрад. Но другая статья от 6 сентября была более информативна. Без обид..

А 11 - очень непростое число. "есичо". smiley

Аватар пользователя sevik68
sevik68(12 лет 1 месяц)

ненене

никаких обид

вспомнил просто в связи с отсутствием реакции ашевцев

хотя событие может превратиться в хороший БУМС! smiley

Аватар пользователя Postulat
Postulat(8 лет 1 месяц)

Ага: 11.11.2018

11 - 11 - 11 (2+0+1+8=11) 

Аватар пользователя Omni
Omni(11 лет 9 месяцев)

Октябрь = 10, но намёк на смену ключей зачётный. 22 ноября ещё символичнее было-бы.

Аватар пользователя Postulat
Postulat(8 лет 1 месяц)

Оставил в коментах у С. Сальникова

Сегодня 11.10.11(2+0+1+8=11)

Я специально акцентировал следующую "круглую"дату 11.11.11(2+0+1+8=11)
Ну и конечно же 22(11+11).11.11(2+0+1+8=11) 

Ноябрь вааще занимателен - выборы в США. Ну и новый финансовый год. 
Правда без этих самых финансов.

В интересное время живем.

Аватар пользователя Omni
Omni(11 лет 9 месяцев)

22(11+11).11.11(2+0+1+8=11) 

( 22(11+11).11.11(2+0+1+8=11) )= 44.

Аватар пользователя Postulat
Postulat(8 лет 1 месяц)

Да, для тех, кто понимает.