Préparer vos systèmes pour le roulement de la KSK de la racine
Si votre logiciel ne prend pas en charge les mises à jour automatisées des ancres de confiance du DNSSEC (RFC 5011) ou qu'il n'est pas configuré pour les utiliser, vous devez mettre à jour manuellement l'ancre de confiance du logiciel. La nouvelle KSK de la zone racine est disponible ici : http://data.iana.org/root-anchors/
L'ICANN propose un banc d'essai que vous pouvez utiliser pour vérifier si vos systèmes peuvent correctement mettre à jour l'ancre de confiance en utilisant un protocole de mise à jour automatisé. Si vous voulez en savoir plus sur l'utilisation d'un banc d'essai de l'ICANN, allez sur : go.icann.org/KSKtest