Am 08.08.2016 wurde RFC 7929 veröffentlicht und ermöglicht das Verteilen öffentlicher PGP-Schlüssel über DNS. Hierzu ist ein OPENPGPKEY RR im DNS notwendig.
DNS-Based Authentication of Named Entities (DANE) Bindings for OpenPGP
RFC 7929
RFC 7929
Um das ganze bei netcup pflegen zu können, bräuchte man
- die Möglichkeit, den RR OPENPGPKEY im DNS pflegen zu können
- die Veröffentlichung des Eintrags im DNS
DNSSEC/DANE ist ja bereits möglich bei netcup, insofern liegt es auf der Hand, DANE um weitere Anwendungsmöglichkeiten zu erweitern. Die hierzu nötige Änderung beschränkt sich im Wesentlichen auf die Einführung des neuen RR.