La Société pour l'attribution des noms de domaine et des numéros sur Internet (ICANN) a publié un guide mis à jour intitulé À quoi s'attendre lors du roulement de la KSK de la racine, destiné à aider la communauté technique et l'écosystème de l'Internet à se préparer au prochain roulement de la clé de signature de clé de la racine (KSK).
La mise à jour de 2026 s'inscrit dans le cadre du travail mené par l'ICANN pour renforcer la sécurité et la résilience du système des noms de domaine (DNS). Le document explique comment se déroulera le prochain remplacement de la clé cryptographique au sommet de la chaîne de confiance des extensions de sécurité du système des noms de domaine (DNSSEC) et présente des mesures pratiques que les opérateurs DNS peuvent mettre en œuvre pour s'y préparer.
La KSK de la racine joue un rôle essentiel dans le DNSSEC dans la mesure où elle permet de valider les informations du DNS et protéger ainsi les utilisateurs de toute tentative de redirection vers des sites malveillants ou frauduleux. Les roulements de la KSK sont minutieusement planifiés car ils constituent un élément fondamental pour préserver la confiance à long terme dans le DNS.
Ce guide mis à jour s'adresse à un large public, notamment aux opérateurs de résolveurs récursifs de validation, aux membres de la communauté technique, aux chercheurs qui étudient le comportement du DNS, ainsi qu'aux journalistes spécialisés dans les infrastructures et la sécurité de l'Internet.
Le roulement de la KSK de la racine devrait passer inaperçu pour la plupart des internautes. Les internautes utilisant des résolveurs récursifs correctement configurés, avec des ancres de confiance mises à jour correspondant à la nouvelle KSK de la racine, ne devraient constater aucun changement. Cependant, les opérateurs des résolveurs de validation doivent confirmer que les ancres de confiance de leurs systèmes ont été mises à jour avec la nouvelle KSK de la racine. Les résolveurs qui ne sont pas correctement configurés peuvent rencontrer des échecs de résolution du DNS lors du roulement.
L'ICANN poursuit ce travail dans le cadre des fonctions de l'Autorité chargée de la gestion de l'adressage sur Internet, par le biais de cérémonies publiques régulières consacrées à la KSK, qui permettent de gérer et de protéger la KSK de la racine. Ces cérémonies, tenues en toute transparence avec la participation de la communauté, sont un élément essentiel du modèle de confiance de DNSSEC.
Ce guide mis à jour s'inscrit dans le cadre plus large des efforts de l'ICANN pour sensibiliser et préparer l'écosystème de l'Internet. L'ICANN encourage les opérateurs du DNS et les membres intéressés de la communauté à lire le guide et à se tenir informés des progrès de la planification du prochain roulement de la KSK de la racine.
Rendez-vous sur notre page dédiée pour en savoir plus sur le roulement de la KSK de la racine et accéder à d'autres ressources.
À propos de l’ICANN
La mission de l’ICANN est de garantir un Internet mondial sûr, stable et unifié. Pour contacter une personne sur Internet, vous devez saisir une adresse sur votre ordinateur ou autre dispositif : un nom ou un numéro. Cette adresse doit être unique pour permettre aux ordinateurs de s'identifier entre eux. L'ICANN coordonne ces identificateurs uniques à l'échelle mondiale. La société ICANN a été fondée en 1998 en tant qu’organisation à but non lucratif, reconnue d’utilité publique. Elle rassemble au sein de sa communauté des participants du monde entier.

