NIC > Jaunumi Latvijā un pasaulē > Domēna vārdu sistēmas pamatzonā sāk ieviest DNSSEC
Domēna vārdu sistēmas pamatzonā sāk ieviest DNSSEC
|
17.12.2009 ICANN un VeriSign uzsāk pamatzonas faila parakstīšanu |
2009.gada 1.decembrī Interneta vārdu un numuru piešķires korporācija (ICANN) un VeriSign1 pēc domēna vārdu sistēmas pamatzonas (root zone) parakstīšanas ar DNSSEC2 drošības protokolu sāka DNSSEC tehnoloģijas izvietošanu domēna vārdu sistēmas pamatserveros (root server).
Parakstītā pamatzona kļūs publiski pieejama sākot ar 2010.gada janvāri, kad katrs no 13 pamatserveriem tiks secīgi parakstīts. Process tiks turpināts līdz pat 2010.gada jūlijam. Pēc visu pamatserveru parakstīšanas, ICANN paziņos autoritatīvo organizāciju (trust anchor) un pamatserveru uzturētāji varēs uzsākt publisko atslēgu izmantošanu parakstītajā pamatzonā.
No 2009.gada 15.decembra tehniskā grupa, kas atbildīga par DNSSEC tehnoloģijas ieviešanu pamatzonā, izveidojusi mājas lapu, kurā pieejama plašāka informācija: http://www.root-dnssec.org/
1 – VeriSign ir Amerikas Savienotajās Valstīs reģistrēts uzņēmums, kas saskaņā ar līgumu, kas noslēgts starp VeriSign, ICANN un ASV valdību, nodrošina un uztur divus no pasaulē esošajiem 13 pamatserveriem. VeriSign ir vienīgais interneta pamatzonas faila uzturētājs. Jebkuras izmaiņas pamatzonas failā VeriSign drīkst veikt tikai tad, ja saņemts autoritatīvo organizāciju, piemēram, ICANN pieprasījums, ko apstiprinājis ASV Komercdarbības departaments.
2 – DNSSEC ir protokols, kas nodrošina kriptogrāfisku apstiprinājumu datiem no domēna vārdu sistēmas sadalītās datu bāzes. DNSSEC aprakstīts nozares standartā RFC4033.

