La racine DNS change de clé le 11 octobre et coupera les résolveurs figés
Le 11 octobre 2026, la zone racine DNS remplace sa clé de signature KSK-2017 par KSK-2024, la deuxième rotation de l’histoire depuis la signature de la racine en 2010. Tout résolveur validant DNSSEC qui ne fait pas déjà confiance à la nouvelle clé cessera de résoudre l’intégralité des noms : l’enjeu est de repérer, avant dimanche, les résolveurs dont l’ancre de confiance a été figée.