---
id: "942bf74e-7b5b-4ca2-9b50-8f526bb718fd"
kind: "link"
title: "ICANN invita i gestori di resolver a verificare il nuovo trust anchor DNSSEC prima del rollover della chiave"
language: "it"
section: "security"
date: "2026-10-11T07:26:48Z"
updated: "2026-10-11T15:35:47Z"
canonical: "https://tldlog.com/it/l/icann-invita-gestori-resolver-verificare-nuovo-trust-anchor/"
origin: "reviewed"
master: "https://tldlog.com/l/icann-reminds-resolver-operators-check-new-dnssec-root-key/"
translations:
  en: "https://tldlog.com/l/icann-reminds-resolver-operators-check-new-dnssec-root-key/"
  es: "https://tldlog.com/es/l/icann-recuerda-operadores-resolutores-verificar-nueva-clave/"
  de: "https://tldlog.com/de/l/icann-erinnert-resolver-betreiber-neuer-dnssec/"
  fr: "https://tldlog.com/fr/l/icann-rappelle-verifier-nouvelle-cle-racine-dnssec-avant/"
  pt-BR: "https://tldlog.com/pt/l/icann-lembra-operadores-resolvedores-nova-chave-raiz-dnssec/"
  ru: "https://tldlog.com/ru/l/icann-napominaet-operatoram-rezolverov-proverit-novyy-yakor/"
  zh-Hans: "https://tldlog.com/zh/l/icann-dnssec-genyaoshi-lunzhuan/"
source:
  name: "icann.org"
  url: "https://www.icann.org/resources/pages/ksk-rollover-en"
  language: "en"
  date: "2026-10-01T09:25:00Z"
---

# ICANN invita i gestori di resolver a verificare il nuovo trust anchor DNSSEC prima del rollover della chiave

## in parole semplici

ICANN si occupa di un sistema di sicurezza chiamato DNSSEC che aiuta a proteggere l'elenco degli indirizzi di internet dalle manomissioni. Sta per entrare in uso una nuova chiave, chiamata KSK-2024, e ICANN avvisa gli operatori dei sistemi che controllano questa sicurezza di assicurarsi che i loro computer abbiano già ricevuto la nuova chiave. In caso contrario, devono correggere le impostazioni prima del cambio previsto per l'11 ottobre 2026.

ICANN ha diffuso un promemoria per gli operatori che gestiscono resolver con validazione DNSSEC, i server che verificano le firme crittografiche usate per confermare che le risposte del DNS non siano state alterate. Il promemoria riguarda il prossimo rollover della chiave KSK della zona radice, previsto per l'11 ottobre 2026, durante il quale la chiave crittografica usata per firmare la zona radice del DNS cambierà, passando a una nuova chiave, KSK-2024, identificata dal Key Tag 38696.

ICANN ha consigliato agli operatori di resolver di verificare direttamente che KSK-2024 sia già presente nella configurazione del proprio trust anchor, invece di presumere che i meccanismi automatici di aggiornamento del trust anchor l'abbiano già installata. I trust anchor sono i riferimenti crittografici che i resolver con validazione usano per confermare l'autenticità delle firme RRSIG; se un resolver non ha la chiave corretta e aggiornata nel proprio trust anchor, potrebbe non riuscire a validare le risposte DNS dopo il rollover, con possibili errori di validazione per i domini che serve.

Agli operatori che riscontrano l'assenza di KSK-2024 nella propria configurazione è stato chiesto di verificare se il software del resolver abbia attivato gli aggiornamenti automatici del trust anchor, un meccanismo pensato per permettere ai resolver di recepire le nuove chiavi radice senza intervento manuale. Qualora gli aggiornamenti automatici non siano attivi o non funzionino, ICANN ha indicato di consultare le istruzioni del fornitore del software del resolver per aggiornare manualmente i trust anchor prima della data del rollover.

Il rollover della chiave KSK della zona radice è un processo periodico di manutenzione per la sicurezza del DNS, che garantisce che la chiave crittografica a protezione della zona radice possa essere rinnovata nel tempo. ICANN ha già effettuato in passato rollover di questo tipo e ha pubblicato risorse tecniche e indicazioni per il processo, con questo promemoria mirato in particolare a garantire che gli operatori di resolver siano pronti ben prima del cambio di ottobre 2026, per evitare interruzioni nella validazione DNSSEC per gli utenti internet che dipendono dai loro sistemi.

Fonte: [icann.org](https://www.icann.org/resources/pages/ksk-rollover-en)

## ne parlano anche

- [sidn.nl](https://www.sidn.nl/en/news-and-blogs/important-heads-up-for-dnssec-operators-root-zone-ksk-rollover-is-11-october) (in olandese)
- [blog.nic.cz](https://blog.nic.cz/2026/10/09/rotace-klice-korenove-zony-jiz-11-rijna-zkontrolujte-si-sve-resolvery/) (in ceco)
- [blog.cloudflare.com](https://blog.cloudflare.com/root-ksk-2024-rollover/) (in inglese)
- [bortzmeyer.org](https://www.bortzmeyer.org/remplacement-cle-dnssec-2026.html) (in francese)
