Hi Alan,<br><br>Sorry, still needing spoon fed.<br>When you say DS record in the parent, would this be .<a href="http://example.edu">example.edu</a> or my parent .edu<br><br>The end result is get <a href="http://example.edu">example.edu</a> as a dnssec secured zone by getting a DS record in .edu<br>
<br>So it sounds like when I do upload the <a href="http://example.edu">example.edu</a> DS record to .edu, my  <a href="http://subdomain.example.edu">subdomain.example.edu</a> will break, I will need to sign every zone inside <a href="http://example.edu">example.edu</a>?<br>
 <br>thanks!<br><br><br><div class="gmail_quote">On Wed, Dec 22, 2010 at 4:14 PM, Alan Clegg <span dir="ltr"><<a href="mailto:aclegg@isc.org">aclegg@isc.org</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin: 0pt 0pt 0pt 0.8ex; border-left: 1px solid rgb(204, 204, 204); padding-left: 1ex;">
<div class="im"><br>
> Showing my ignorance, can I<br>
> Just not sign the dynamic subzones,  wirelessN/<a href="http://buildingN.example.edu" target="_blank">buildingN.example.edu</a><br>
</div>> <<a href="http://buildingN.example.edu" target="_blank">http://buildingN.example.edu</a>>, even though <a href="http://example.edu" target="_blank">example.edu</a><br>
> <<a href="http://example.edu" target="_blank">http://example.edu</a>> is signed?<br>
<br>
Sure.  As long as you don't put a DS record in the parent, you most<br>
certainly don't HAVE to sign the child zones.<br>
<br>
AlanC<br>
<br>
<br>_______________________________________________<br>
bind-users mailing list<br>
<a href="mailto:bind-users@lists.isc.org">bind-users@lists.isc.org</a><br>
<a href="https://lists.isc.org/mailman/listinfo/bind-users" target="_blank">https://lists.isc.org/mailman/listinfo/bind-users</a><br></blockquote></div><br>