Door de naamservers te voorzien van DNSSEC wordt voorkomen dat kwaadwillenden foute URL's in de cache deponeren (cache-poisoning). Het DNSSEC-protocol verifieert de authenticiteit van de zendende en ontvangende computer voordat er gegevens uitgewisseld worden. Daartoe moeten alle naamservers worden voorzien van een digitale handtekening. Nominet voert deze 'tekening van de servers' vandaag uit.
Nominet loopt daarmee vooruit op de tekening van de 'rootzone', het hoogste niveau van de verwijsindex op internet. De implementatie van DNSSEC in de rootzone staat gepland voor juli dit jaar. Om uiteindelijk tot een sluitend systeem te komen moet de volledige route tussen de computer die een webadres opvraagt en de hostcomputer die de site bevat, zijn getekend.
SIDN, de beheerder van het .nl-domein, heeft er voor gekozen de beveiliging na juli in gang te zetten, zodat problemen die bij het tekenen van de rootzone naar boven komen, in het proces kunnen worden meegenomen.
Het Britse .uk-topdomein is echter heel klein. In totaal maken slechts een handvol site direct gebruik van het .uk-topdomein. De meeste websites zijn geregistreerd onder de .co.uk of .org.uk-onderverdelingen. Het tekenen van .uk is echter een belangrijke stap om ook tot een beveiliging van deze sub-topdomeinen te komen. Nominet is van plan eind dit jaar met het tekenen van het .co.uk-subtopdomein te beginnen.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee