• woensdag 11 april 2018 Kennisbank

    SIDN fungeert als doorgeefluik bij verhuizing DNSSEC-beveiligde domeinen

    najaar 2012 Op dit moment worden beveiligde .nl-domeinen weer op onveilig gezet om ze naar een andere registrar te kunnen verhuizen. Straks is dat geen optie meer en zullen alle domeinen ook tijdens de verhuizing beveiligd moeten blijven. Technisch is dat ook heel goed mogelijk, maar het vraagt wel administratieve afstemming tussen latende en verkrijgende registrar. Beheerder SIDN zal daarbij als doorgeefluik fungeren. Het verhuizen van DNSSEC-beveiligde domeinen is technisch goed mogelijk, maar vraagt wel administratieve afstemming tussen latende en verkrijgende registrar. Er zijn op dit moment twee methoden <> bekend waarmee een domein van de ene naar de andere DNS-operator kan worden overgezet: de IETF-methode en het ICANN-alternatief. Naar verwachting zal de IETF-methode, bedacht bij SIDN, de enige werkbare oplossing blijken om verhuizingen geautomatiseerd af te wikkelen.

    Afbeelding van SIDN fungeert als doorgeefluik bij verhuizing DNSSEC-beveiligde domeinen
    Lees meer
  • maandag 9 oktober 2017 Kennis

    Publicaties en presentaties

    Lees hier onze publicaties: whitepapers, artikelen en presentaties.

    Afbeelding van Publicaties en presentaties
    Lees meer
  • woensdag 11 april 2018 Kennisbank

    Verhuizen met DNSSEC: IETF-methode heeft de voorkeur

    oktober 2012 Onlangs organiseerde internet hosting provider Oxilion op haar kantoor een Lunch & Learn bijeenkomst. Daarbij sprak een aantal DNS-specialisten, zowel intern als extern, over de verhuizing van DNSSEC-beveiligde domeinen. De probleemstelling was al snel duidelijk: het overzetten van een ondertekend domein van de ene naar een andere DNS-operator zonder de bescherming te verbreken, vereist sowieso samenwerking tussen de latende en verkrijgende operator. Dat impliceert ook de medewerking van de latende operator, ondanks dat deze het betreffende domein en misschien wel de hele klant verliest. Hoewel beide partijen in principe zonder problemen informatie uit zouden kunnen wisselen, zal dat in de praktijk niet altijd zonder problemen verlopen.

    Afbeelding van Verhuizen met DNSSEC: IETF-methode heeft de voorkeur
    Lees meer