Document très technique mais très intéressant qui montre qu'un changement de la KSK de la racine DNS, c'est loin d'être simple (déjà que sur une zone "normale" c'pas simple avec les différents timers...) : timings, considèration de taille (donc dépassement de la MTU donc attention aux middleboxes qui droppent DNSoTCP et fragmentation), plan de secours,...
Via
https://twitter.com/jschlyter/status/631349304624574464