Inwestujemy w bezpieczeństwo: DNSSEC oraz .PL Registry Lock
Wpis pochodzi ze strony: abartosiewicz.blogspot.com.
W ostatnim czasie prezentowałem koncepcję nowej usługi jaką jest .PL Registry Lock. Po publikacji bloga otrzymałem wiele uwag, zarówno pozytywnych jak i sugestii zmiany niektórych (zaproponowanych) zasad. Mam też przegląd propozycji co do cen takiej nowej usługi. Nadal zbieram uwagi i sugestie dotyczące kształtu „.PL Registry Lock” i będę dopracowywał koncepcję w najbliższych tygodniach. Za dotychczasowe uwagi dziękuję i... oczekuję na więcej.Oprócz „.PL Registry Lock” chciałbym powrócić do tematu DNSSEC...
Dotychczas DNSSEC był projektem inżynierskiem, bez wdrożeń komercyjnych. Jak być może Państwo wiecie, pojawiły się już pierwsze trzy wdrożenia DNSSEC w Europie, aczkolwiek nie są to wdrożenia NSEC3, czyli bezpieczniejszej i lepszej odmiany DNSSEC, którą planuje wdrożyć NASK. Obok wymienionych kilku wdrożeń po stronie rejestrów domen, ICANN poważnie przymierza się do „podpisania” roota z wykorzystaniem technologii DNSSEC. Według zapewnień ICANN nastąpi to na przełomie pierwszego i drugiego półrocza 2010 r.
Mam nadzieję, że w najbliższym półroczu, z jednej strony kraje, które wdrożyły DNSSEC dla swoich klientów (.CZ .SE .BG) będa mogły pochwailić się swoimi osiągnięciami i porażkami DNSSECowymi, a z drugiej strony będziemy mieli większą wiedzę na temat funkcjonowania DNSSEC na poziomie root. Chciałbym też nadmienić, że NASK od kilku lat wykorzystuje DNSSEC dla projektu ENUM i nasze doświadczenia są generalnie pozytywne z tym projektem.
Biorąc to wszystko co napisałem pod uwagę, chciałbym przedstawić Państwu propozycję spotkania w NASK w marcu lub kwietniu 2010 na którym moglibyśmy omówić szczegóły i propozycje zarówno jeśli chodzi o plany NASK jak i aktualną sytuację na świecie z wdrożeniem DNSSEC oraz projektów typu „Registry Lock” (głównie VeriSign). Spotkanie będzie też okazją do wymiany poglądów oraz dyskusji na temat kształtu tych umów. Spotkanie będzie otwarte, tzn. będą w nim mogli uczestniczyć nie tylko Partnerzy NASK, ale także osoby zainteresowane tymi projektami.
Moje plany jeśli chodzi o harmonogram wdrożenia poszczególnych usług wygląda on następująco:
wdrożenie .PL Registry Lock:
1. Spotkanie w NASK - marzec 2010 r.
2. Zamknięcie uzgodnień szczegółowych w zakresie usługi „.PL Regsitry Lock” – maj 2010 r.
3. Wdrożenie testowe – lipiec 2010 r.
4. Umowa prawna – sierpień 2010 r.
5. Wdrożenie produkcyjne – 30 sierpnia 2010 r.
wdrożenie DNSSEC (dokładniej NSEC3):
1. Spotkanie w NASK - marzec 2010 r.
2. Uzgodnienia szczegółów usługi, dopracowanie procesow administracyjnych po stronie NASK i Partnerów – lipiec 2010 r.
3. Szkolenia Partnerów, edukacja klientów – do grudnia 2010 r.
4. Wdrożenie testowe – marzec 2011 r.
5. Wdrożenie produckyjne – czerwiec 2011 r.
Ktoś może zadać pytanie - czemu tak dużo czasu zajmuje wdrożenie DNSSEC? Niestety DNSSEC jest usługą wymagajaca po stronie Registrarów (czyli w przypadku .PL Partnerów) bardzo dużo wysiłku. Sama technologia nie jest skomplikowana. Skomplikowane jest wdrożenie procedur administracyjnych zapewniajacych klientowi, że jego domena będzie dostępna. Niestety w przypadku DNSSEC, drobna pomyłka powoduje, że serwery DNS traktują domenę jako podpisaną nieprawidłowo i nie zwracają odpowiedzi do klienta. Duże problemy z domeną .GOV (dla administracji rządowej w USA) na początku tego roku pokazują, że drobny bład w autoryzacji podpisow powoduje, że nawet poprawna domena może być niedostępna. W przypadku .PL musimy zrobić wszystko, żeby nie powtórzyć błędów zarówno .GOV jak i kolegów z .SE oraz .CZ.
I jak zwykle zapraszam Państwa do dyskusji na temat tych usług już teraz... Szczególnie będzie ciekawe poznanie Państwa wizji co do ewentualnego sukcesu komercyjnego DNSSEC dla Partnerów, czyli mówiąc inaczej, jak będzie można sprzedać tą usługę klientom tak, by byli oni z tego zadowoleni, a Partner aby dzięki temu zyskał udział w rynku bądź wygenerował zysk.
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
22
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Anonymous upubliczniają 1,7 GB danych wykradzionych Departamentowi Sprawiedliwości USA
12
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Zostań webmasterem polskiego rządu, zarobisz na komfortowe życie dla siebie i swojej rodziny
33
Społeczność
xyz @bartez® : Uważasz, że Apple nie ogranicza programistów? buahahaha
anga star za droga ludzie wy myślicie!?Jestem 4 klasistką rodzice się nigdy nie...
Jan Zwyczajnych filmów tak kręcić się nie da co najwyżej krótkie scenki jak w...
piotrek____ @asdfgh - yup, też tak sądzę.
Tak jak wtedy ten przeciek o żołnierzu...
gonzales Javowcy pozdrawiają dotnetowców xD
kaziks Galaxy S II - u mnie po aktualizacji Firefox działa strasznie zacina się...
Doniek Szkoda że strona z demo nie działa - non stop się przeładowuje
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |








