Klein, maar ingrijpend onderhoud aan internet
Bij de introductie van DNSSEC in het hart van internet, in 2010, werd gebruik gemaakt van RSA-sleutels van 1024 bit. Zes jaar later worden sleutels van die lengte niet langer veilig genoeg geacht voor de beveiliging van deze communicatie. ICANN verdubbelt om die reden de lengte van de sleutels naar 2048 bit. Dat was bij de introductie van DNSSEC al zo gepland; er is dus geen concrete aanleiding – lees incident – om de maatregel te nemen.
Het lijkt maar een klein dingetje, het aanpassen van de sleutellengte. Maar het moet wel heel behoedzaam uitgevoerd worden. Bij fouten of niet-aansluitende planningen kunnen websites die op DNSSEC vertrouwen namelijk onbereikbaar worden. En dan gaat het niet om onbelangrijke sites. Juist banken en webwinkels maken gebruik van DNSSEC, omdat met name hun inlog- en betaalpagina’s natuurlijk een gewild doelwit zijn van cybercriminelen.