[Public] DANE

Ralf Jung post at ralfj.de
Mi Aug 13 18:58:54 CEST 2014


oO wieso wollen die dafür einen neuen record type, dann dauert das ja
noch länger bis man das mal benutzen kann...

Viele Grüße,
Ralf

On 12/08/14 19:42, Marvin W wrote:
> OVH bietet DNSSEC, wobei die Benutzung ohne eigenen DNS-Server unbequem aussieht...
> 
> Bzgl PGP via DANE: Mein letzter Stand ist, dass das bisher nur ein draft ist [1]. Da aber ein neuer RR-Type [2] dafür bei der IANA eintragen werden muss/sollte ist der draft faktisch noch nicht nutzbar. Wir könnten ja alle erstmal damit anfangen die Empfehlung im draft von HKP umzusetzen [3, paragraph 7] ;) - aber den hat auch keine sau gelesen, was zu interessanten Sachen führen kann [4]
> 
> [1] http://tools.ietf.org/html/draft-wouters-dane-openpgp-02
> [2] http://www.iana.org/assignments/dns-parameters/dns-parameters.xhtml#dns-parameters-4
> [3] http://tools.ietf.org/html/draft-shaw-openpgp-hkp-00
> [4] https://bitbucket.org/skskeyserver/sks-keyserver/issue/28/primary-uid-in-machine-readable-index
> 
>> On 12 Aug 2014, at 18:14, Carsten Presser <c at rstenpresser.de> wrote:
>>
>> Hi,
>>
>> hat denn jemand einen Hoster der DNSSEC anbietet.
>> Ich betreue meine Nameserver nicht selbst (und mag es auch nicht). Da
>> bin ich also auf Support durch den Anbieter angewiesen.
>>
>> Da ich DNSSEC eigentlich mal umsetzen mag (da gibts auch ein RFC für
>> PGP-Keys im DNS) wäre das eine zukünftige Baustelle :)
>>
>> vg. Carsten
>>


Mehr Informationen über die Mailingliste Public