
Некоторые TLD, к сожалению, до сих пор не поддерживают DNSSEC вплоть до корня. Однако, возможно ли добавить определенный DNSKEY к моему резолверу (в настоящее время использующему knot-resolver
), чтобы подписанная зона могла быть проверена даже без поддержки TLD?