Jika saya memiliki jaringan perusahaan kecil dengan beberapa server web dan DNS dengan DNSSEC untuk menandatangani file zona. Saya dapat mengedit file zona dan mengkonfigurasi pemetaan (nama -> IP) sebagai tambahan untuk pemetaan lain, misalnya catatan TXT, dll. Kemudian menandatangani file tersebut. Klien yang didukung DNSSEC menanyakan DNS dan mendapatkan catatan, memverifikasi tanda tangan, dll.
Jika pengguna saya menggunakan DNS publik seperti 8.8.8.8, bagaimana saya bisa mengkonfigurasi catatan TXT DNS saya sendiri di sana. Apakah DNS publik seperti 8.8.8.8 adalah server DNS atau hanya resolver? Bagaimana DNS publik bekerja tepat untuk menyelesaikan example.com
yang menggunakan DNSSEC untuk mengautentikasi di server DNS-nya? siapa yang punya kunci masuk? example.com
atau DNS publik?