"DNSSECバリデーションにおけるルートゾーンKSKロールオーバーに関する重要なお知らせ" https://www.nic.ad.jp/ja/topics/2017/20170531-02.html
これ IP フラグメントについては DNSSEC 非検証のキャッシュサーバも注意が必要なことを広くアナウンスしなくていいのかね。(最近のメジャーな実装は DO=1 でしょ?)
で、ほとんどのネットワーク管理者、サーバ管理者はどうしてよいかわからない罠。
プロフェッショナルSSL/TLS勉強会。
https://connpass.com/event/56085/