Bonjour,
Je propose la mise en place de dnssec pour le domaine linuxfr.
La mise en place est relativement simplifié avec zkt-signer, même si cela n'empêche pas les inconvénients suivants :
- tache cron pour mettre à jour la zsk
- mettre à jour tous les n* années la ksk avec le registrar (et resigner la zone à chaque changement).
n étant défini par l'administrateur de la zone.
- si une merde au niveau de la gestion des clés (ksk/zsk (…)