摘要

IANA 将第 62 次仪式标为已完成。

  • 页面列出的开始时间是 8 月 12 日 20:00 UTC。
  • 目标包括签署 2026Q4 ZSK。
  • 另一个目标是销毁 HSM 5W 和 6W。
  • 公众可回看直播存档。
  • 页面中的脚本仍标为“拟议”。
  • “已完成”不等于证明所有审计结论,也不表示发生 DNSSEC 事故。

“已完成”不是密码学结论

IANA 的完成标记具有操作意义:根区 DNSSEC 仪式是一个可观察的控制节点。第 62 次仪式的页面显示地点为美国加州 El Segundo 的 Key Management Facility West,公布的开始时间为 8 月 12 日 20:00 UTC,并提供直播回放。这些内容确认一项程序已经完成,而不是把关于根区的一切可能结论都压缩成一个状态标签。

页面列出的目标相当具体:为 2026 年第四季度签署 ZSK,并销毁硬件安全模块 5W 和 6W。但目标清单并不是逐项审计报告。公开页面没有说明每项审计测试、没有给出比较性性能数据,也没有向解析器发布新的操作指令。

KSK 名称不应遮蔽实际操作对象

该事件名为 Root KSK Ceremony,但显示的目标包含 ZSK 工作和硬件退役。这一区分必须保留。页面没有说新的 KSK 已在 8 月 12 日成为根区信任锚,也没有宣布 KSK 轮换。仅凭仪式名称或“已完成”状态,不能推出其中任何一项。

IANA 的 DNSSEC 信息页把其根区 KSK 运营者角色与信任锚、轮换、仪式材料、政策和第三方审计认证分别列出。治理记录因而是有意分布的:仪式页能证明某次活动发生,而信任锚变更或审计发现必须由不同的公开记录来证明。

后续应关注什么

下一步应是文件核验,而不是猜测。IANA 已公开回放、拟议仪式脚本、签名计算机操作系统映像及其 SHA-256 文件。后续正式审计影像或材料可能让公开记录更完整。在此之前,完成状态只支持一个狭窄结论:预定仪式已举行。它不证明 DNSSEC 事故、解析器行为变化、根区改动,或每一个仪式步骤的具体操作结果。

来源