Voraussetzung für die Namensauflösung mittels DNSSEC (am Beispiel der Domain www.fh-dortmund.de) ist, dass sich keine Informationen im Cache der Name-Server befinden. Zunächst beginnt der Client mit einer Anfrage nach www.fh-dortmund.de beim lokalen DNS-Server (t). Wurde kein Weiterleitungsserver konfiguriert oder sollte dieser nicht antworten, werden die Root-Server angefragt (2). Dieser gibt eine Liste von Name-Servern von „de" zurück (3).
展开▼