Resumo
A IANA marca a Cerimônia 62 como concluída.
- O início publicado foi 20:00 UTC de 12 de agosto.
- Os objetivos incluíram ZSKs de 2026Q4.
- HSMs 5W e 6W constam como itens de destruição.
- Há arquivo da transmissão.
- O script listado ainda é chamado de proposto.
- A conclusão não prova cada achado de auditoria nem um incidente DNSSEC.
Conclusão não é veredito criptográfico
A marca de conclusão da IANA é um fato operacional útil: uma cerimônia DNSSEC da zona raiz é um ponto visível de controle. A Cerimônia 62 aparece na Key Management Facility West, em El Segundo, com início publicado às 20:00 UTC de 12 de agosto. A mesma página oferece a reapresentação da transmissão ao vivo. São registros de um procedimento concluído, e não um atalho para toda conclusão possível sobre a zona raiz.
Os objetivos publicados são específicos: assinar ZSKs para 2026Q4 e destruir os módulos de segurança de hardware 5W e 6W. A lista de objetivos, porém, não é um relatório de auditoria para cada passo. Ela não descreve testes realizados, métricas comparativas de desempenho ou uma nova instrução para resolvedores.
O nome KSK não deve apagar o objeto da operação
O evento é chamado de cerimônia Root KSK, enquanto seus objetivos exibidos incluem trabalho com ZSK e retirada de hardware. A diferença precisa continuar visível. A página não afirma que uma nova KSK passou a ser âncora de confiança da zona raiz em 12 de agosto, nem anuncia um rollover de KSK. Nenhuma das duas conclusões decorre do nome da cerimônia ou de sua marca de conclusão.
A página de DNSSEC da IANA descreve seu papel como operadora da KSK da zona raiz e separa âncoras de confiança, rollovers, materiais de cerimônia, políticas e certificação de auditoria independente. O registro de governança é deliberadamente distribuído: uma página de cerimônia prova um evento; outra documentação seria necessária para provar transição de âncora ou achado de auditoria.
O próximo ponto de verificação
A próxima pergunta é documental, não especulativa. A IANA já oferece a reapresentação, um script proposto, a imagem do sistema operacional do computador de assinatura e seu arquivo SHA-256. Materiais formais posteriores podem aprofundar o registro público. Por enquanto, a conclusão sustenta apenas que a cerimônia programada ocorreu. Não prova incidente DNSSEC, mudança de resolvedores, alteração da zona raiz ou o resultado operacional de cada etapa.


