<html><head><meta http-equiv="Content-Type" content="text/html charset=utf-8"></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;" class=""><div class="">You all are probably aware of the plans for rolling the root dnssec key in 2017.  ICANN is trying to ensure this goes smoothly and we are of course looking for ways ISC can help.</div><div class=""><br class=""></div><div class="">There is a draft blog post on the topic of the 2017 Root Key Rollover, kind of hidden on ISC’s web site here: <a href="https://www.isc.org/blogs/2017-root-key-rollover-what-does-it-mean-for-bind-users/" class="">https://www.isc.org/blogs/2017-root-key-rollover-what-does-it-mean-for-bind-users/</a>   We had to turn off comments on the web site because the spam was out of hand, but I welcome corrections, examples, or further suggestions from bind-users and will add them to the blog.<div class=""><br class=""></div><div class="">Towards the end of the blog, there is a short list of possible ‘corner cases’ that could trip people up during the rollover.  If you folks can think of others, please do share them.  ISC’s BIND test engineer, Curtis, is planning a thorough test of the BIND support for the root dnssec key rollover in 2017 Q1 and he would appreciate any input into the test plan.</div><div class=""><br class=""></div><div class="">Please either post discussion here or unicast to <a href="mailto:vicky@isc.org" class="">vicky@isc.org</a> or <a href="mailto:ckb@isc.org" class="">ckb@isc.org</a>. </div><div class=""><br class=""></div><div class="">Thank you,</div><div class=""><br class=""></div><div class="">Vicky Risk</div><div class="">Product Manager, <a href="http://isc.org" class="">isc.org</a></div><div class=""><div class=""><br class="Apple-interchange-newline"><br class="Apple-interchange-newline">

</div>
<br class=""></div></div></body></html>