Kryptografische Absicherung von Nameserver und Netz-Diensten
Nicht erst seit Einbrüchen bei SSL-Zertifizierungsstellen wie DigiNotar oder umgeleiteten DNS-Zugriffen ist klar: Das Nameserver-System ist nicht wirklich sicher, und auch auf SSL-Zertifikate kann man sich nicht ohne Prüfung verlassen. Eine Lösung für dieses Dilemma gibt es aber: Mit dem sogenannten „DNSsec“ (kurz für „DNS Security“) können Daten in DNS-Zonen kryptografisch gesichert werden, indem alle Einträge mit einem geheimen Schlüssel unterschrieben werden.