<html>
  <head>
    <meta content="text/html; charset=windows-1252"
      http-equiv="Content-Type">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    DNAME will not work with DNSSEC.<br>
    DNAME only work with the sub-tree, while DNSSEC is at the domain
    level.<br>
    <br>
    taking the example:  <br>
                            <big><tt>klam.biz   IN DNAME klam.com</tt></big><br>
    <br>
    DNSSEC will try to find keys for klam.biz NOT klam.com, which
    results in DNSSEC failure.<br>
    <br>
    It looks like the only way to do this is to point the zones at a
    single zone file. however I am not sure that that will work as
    smoothly as I would like.<br>
    <br>
    <div class="moz-signature">-- <br>
      John Allen<br>
      KLaM<br>
      ------------------------------------------<br>
      Why do psychics have to ask your name?!
    </div>
  </body>
</html>