Amigos,<div><br></div><div>comparto el timeline actual para la firma de las zonas .com y .net. Sin lugar a dudas es un paso importante hacia la consolidacion del sistema de DNS dado que son probablement las dos zonas genericas mas grandes.</div>
<div><br></div><div>slds,</div><div><br></div><div>Carlos<br><br><div class="gmail_quote">---------- Forwarded message ----------<br>From: <b class="gmail_sendername">Matt Larson</b> <span dir="ltr"><<a href="mailto:mlarson@verisign.com">mlarson@verisign.com</a>></span><br>
Date: Fri, Oct 29, 2010 at 12:46 PM<br>Subject: [dns-operations] .com/.net DNSSEC operational message<br>To: DNS-OARC DNS Operations <<a href="mailto:dns-operations@mail.dns-oarc.net">dns-operations@mail.dns-oarc.net</a>><br>
<br><br>Over the next several months, VeriSign will deploy DNSSEC in the .net<br>
and .com zones.  This message contains operational information related<br>
to the deployment that might be of interest to the Internet<br>
operational community.<br>
<br>
The .net DNSSEC deployment consists of the following major milestones:<br>
<br>
September 25, 2010: The .net registry system was upgraded to allow<br>
ICANN-accredited registrars to submit DS records for domains under<br>
.net.  These DS records will not be published in the .net zone until<br>
the .net zone is actually signed.  Each registrar will implement<br>
support for DNSSEC on its own schedule, and some registrars might be<br>
accepting DS records for .net domains now.<br>
<br>
October 29, 2010: A deliberately unvalidatable .net zone will be<br>
published.  Following the successful use of this technique with the<br>
root DNSSEC deployment, VeriSign will publish a signed .net zone with<br>
the key material deliberately obscured so that it cannot be used for<br>
validation.  Any DS records for .net domains that have been submitted<br>
by registrars will be published in the deliberately unvalidatable<br>
zone.<br>
<br>
December 9, 2010: The .net key material will be unobscured and the<br>
.net zone will be usable for DNSSEC validation.  DS records for .net<br>
will appear in the root zone shortly thereafter.<br>
<br>
<br>
The .com DNSSEC deployment will occur in the first quarter of 2011 and<br>
will consist of the following major milestones:<br>
<br>
February, 2011: The .com registry system will be upgraded to allow<br>
ICANN-accredited registrars to submit DS records for domains under<br>
.com.  These DS records will not be published in the .com zone until<br>
the .com zone is actually signed.<br>
<br>
March, 2011: A deliberately unvalidatable .com zone will be published.<br>
Any DS records for .com that have been submitted by registrars will be<br>
published in the deliberately unvalidatable zone.<br>
<br>
March, 2011: The .com key material will be unobscured and the .com<br>
zone will be usable for DNSSEC validation.  DS records for .com will<br>
appear in the root zone shortly thereafter.<br>
<br>
<br>
If you have any questions or comments, please send email to<br>
<a href="mailto:info@verisign-grs.com">info@verisign-grs.com</a> or reply to this message.<br>
_______________________________________________<br>
dns-operations mailing list<br>
<a href="mailto:dns-operations@lists.dns-oarc.net">dns-operations@lists.dns-oarc.net</a><br>
<a href="https://lists.dns-oarc.net/mailman/listinfo/dns-operations" target="_blank">https://lists.dns-oarc.net/mailman/listinfo/dns-operations</a><br>
</div><br><br clear="all"><br>-- <br>--<br>=========================<br>Carlos M. Martinez-Cagnazzo<br><a href="http://cagnazzo.name">http://cagnazzo.name</a><br>=========================<br>
</div>