Der Schlüsselsignaturschlüssel (KSK) entspricht einem privaten Schlüssel zum Signieren von mindestens einem anderen Signaturschlüssel. ...

Der Schlüsselsignaturschlüssel (KSK) entspricht einem privaten Schlüssel zum Signieren von mindestens einem anderen Signaturschlüssel. Üblicherweise werden mit dem privaten Schlüssel, der einem KSK entspricht, andere Schlüssel zur Zonensignatur signiert. Ein KSK verfügt unter Umständen über eine längere Gültigkeitsdauer, um einen stabileren Sicherheitseinstiegspunkt in die Zone bereitzustellen. Der öffentliche Schlüssel eines KSK wird als Vertrauensanker zum Überprüfen der DNS-Antworten verwendet.