]> Sergey Matveev's repositories - stargrave-blog.git/commit
Про то, как церемонии подписи DNSSEC проходили
authorSergey Matveev <stargrave@stargrave.org>
Thu, 9 Oct 2025 19:57:34 +0000 (22:57 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Thu, 9 Oct 2025 19:57:34 +0000 (22:57 +0300)
commit04fb1bc910382a9ffb844c3020591fff81a1bc7c
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parent612aec4972c4024ed17cb9b5c1cfc4372a3a5708
Про то, как церемонии подписи DNSSEC проходили

https://www.indata.org.ru/dobrye-namereniya-kak-ya-byl-tcr-2/
Россиянин рассказывает как он был криптоофицером для DNSSEC-а.
Всё в итоге является фигнёй, как мною и ожидалось. Имитировали
лишь по началу серьёзность всей этой деятельности.

    Отдельно следует отметить процедуру уничтожения HSM. Несмотря на все
    усилия, теми инструментами, которые были в распоряжении, уничтожить
    так, чтобы не было сомнений, не получилось.

    Во время ковида тоже всё стало прозрачнее с иллюзиями о строгости
    процедур. Три-четыре (этого количества формально достаточно)
    криптоофицера пересылали по почте ключи от сейфовых ячеек, а после
    все смотрели видеострим, как сотрудники PTI следуют скрипту
    церемонии.

    Почему же вернулись к старым порядкам? Прецедент необходимый был
    создан – ключи от сейфов переданы в PTI, Zoom и YouTube обеспечили
    присутствие. Всё и до этого держалось фактически просто на честном
    слове. Что еще надо? Но не рискнули снять всю маскировку и ширмы
    окончательно. Так оно и осталось исключением.

    [...]

    Выведен же из состава TCR я был ввиду невозможности присутствия на
    церемониях – отсутствия визы в США. ICANN – несмотря на все
    декларации – не стала даже пытаться помочь с получением американской
    визы.