Résumé

IANA indique que la cérémonie 62 est terminée.

  • Le début annoncé était 20 h UTC le 12 août.
  • Les objectifs cités visaient les ZSK 2026Q4 et les HSM 5W et 6W.
  • Une archive vidéo est disponible.
  • Le script affiché reste qualifié de proposé.
  • La mention « terminée » ne prouve pas chaque constat d’audit.
  • Le dossier public ne signale pas un incident DNSSEC.

Une mention d’achèvement n’est pas un verdict cryptographique

Le marqueur d’achèvement de l’IANA est un fait opérationnel utile : une cérémonie DNSSEC de la zone racine est un point de contrôle visible. La cérémonie 62 est située au Key Management Facility West d’El Segundo, avec un début publié à 20 h UTC le 12 août. La même page donne accès à une rediffusion. Ces éléments attestent d’une procédure achevée ; ils ne résument pas toutes les conclusions possibles sur la zone racine.

Les objectifs publiés sont précis : signer les ZSK pour le quatrième trimestre 2026 et détruire les modules matériels de sécurité 5W et 6W. Toutefois, la liste des objectifs ne vaut pas rapport d’audit étape par étape. Elle ne décrit ni les contrôles effectués, ni une métrique de performance, ni une nouvelle instruction pour les résolveurs.

Le nom KSK ne doit pas effacer l’objet réel

La page nomme l’événement « Root KSK Ceremony », alors que ses objectifs affichés comprennent du travail sur les ZSK et le retrait de matériel. Cette nuance doit rester lisible. La page ne dit pas qu’une nouvelle KSK est devenue l’ancre de confiance de la zone racine le 12 août ; elle n’annonce pas non plus un roulement de KSK. Aucun de ces deux faits ne peut être déduit du seul statut « terminée ».

La page DNSSEC de l’IANA décrit son rôle d’opérateur de la KSK de la zone racine et distingue les ancres de confiance, les roulements, les matériaux de cérémonie, les politiques et l’audit tiers. Le registre de gouvernance est donc volontairement réparti : une page de cérémonie établit un événement, tandis que d’autres pièces sont nécessaires pour étayer une transition d’ancre ou une constatation d’audit.

Le point de suivi utile

La prochaine question est documentaire, non spéculative. L’IANA met déjà à disposition la rediffusion ainsi qu’un script proposé, l’image du système d’exploitation de l’ordinateur de signature et son fichier SHA-256. D’éventuelles séquences d’audit ou autres pièces formelles pourront densifier le dossier public. Pour l’instant, l’achèvement fonde une conclusion étroite : la cérémonie prévue a eu lieu. Il ne prouve ni incident DNSSEC, ni changement de comportement des résolveurs, ni modification de la zone racine.

Sources