
Leider unterstützen einige TLDs DNSSEC noch nicht bis zur Root. Ist es jedoch möglich, meinem Resolver (derzeit verwende ich knot-resolver
) einen bestimmten DNSKEY hinzuzufügen, sodass eine signierte Zone auch ohne TLD-Unterstützung verifiziert werden kann?