Welche Schlüssellängen nutzt ihr für DNSSEC für KSK und ZSK? Bei mir steht wieder ein Rollover an. Aktuell nutze ich noch KSK 2048 und ZSK 1024. Gab es mal vor einigen Jahren als Empfehlung.
Nutze hier bei mir generell kein RSA mehr (relativ am Anfang als ich es aufgesetzt habe), nutze generell den 13ten Algo also ECDSAP256SHA256 weil auch dieser in Gegensatz zu 14 und die ganz neuen 15/16 von den meisten Vergabestellen unterstützt werden.
MfG