Qualificazione
Qualificare la richiesta: firma, DS, validazione, rollover
Per RTD, CIO, CISO e responsabili IT, il punto di partenza utile è un record decisionale concreto più che un brief generico. Dovrebbe indicare se la zona è firmata, se il DS è pubblicato, se la validazione è verificata e come è gestito il rollover. Con questi elementi dotNice distingue una verifica rapida da un'attivazione completa del DNSSEC, da una riparazione di una catena spezzata o dalla messa a punto di un rollover sicuro — e raccomanda con chiarezza cosa firmare, pubblicare, validare o ruotare.
La verifica dà il massimo quando chi richiede sa descrivere lo stato attuale: se la zona è firmata, chi gestisce le chiavi, se il DS è al parent e quale team possiede la delega. Una richiesta è qualificata quando indica lo stato della firma e del DS. L'output è una decisione circoscritta — una catena DNSSEC verificata con owner — non un catalogo di servizi.
Il costo dell'attesa va nello stesso record. Una zona non firmata resta esposta a cache poisoning e spoofing, e una catena spezzata o un rollover sbagliato può mettere offline il dominio per tutti i resolver che validano. Quantificare l'impatto — rischio di manomissione, dominio irraggiungibile per chi valida — è ciò che trasforma il DNSSEC da attivazione a decisione con un owner e una scadenza.