<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta name="Generator" content="Microsoft Exchange Server">
<!-- converted from rtf -->
<style><!-- .EmailQuote { margin-left: 1pt; padding-left: 4pt; border-left: #800000 2px solid; } --></style>
</head>
<body>
<font face="Arial" size="2">
<div>-----BEGIN PGP SIGNED MESSAGE-----</div>
<div>Hash: SHA256</div>
<div> </div>
<div>> I would say this would be excactly the same as the transfer issue from</div>
<div>> a different DNS-operator.</div>
<div>> Just feed the (signed) zone to opendnssec, and roll the key using the</div>
<div>> same process as when the zone is transferred, i.e. pre-publish.</div>
<div> </div>
<div>Isn't it a little bit more complicated than that?</div>
<div> </div>
<div>1. Feed unsigned zone and DNSKEY RRset to new nameserver and start signing with new keys</div>
<div>2. Prepublished the new DNSKEYs in the old nameserver</div>
<div>3. Publish new DS</div>
<div>4. Publish new NS and remove old NS</div>
<div>5. Remove old DS</div>
<div>6. Remove old DNSKEYs</div>
<div> </div>
<div>With appropriate timing between each step.</div>
<div> </div>
<div>Am I missing any step?</div>
<div> </div>
<div>// Rickard</div>
<div> </div>
<div>-----BEGIN PGP SIGNATURE-----</div>
<div>Version: 9.8.3 (Build 4028)</div>
<div>Charset: utf-8</div>
<div> </div>
<div>wsBVAwUBSwpmeOCjgaNTdVjaAQiqBAf/ajYYWq+KLf+fBIuq5X/3fP3cvSiw//Tf</div>
<div>DaEpIkjLZgnKy19V3SGIiUgkwnIur5vhvGf/KlECcHzeOdMoUxYDsndAPbFcHH28</div>
<div>26Il4bKBJdygGOYdpGzNFmls0DTat7U+8E7cO3+ssEu2dgZEF0lD0f9owoFV4ct1</div>
<div>XbOW6/HyVkB2vMQA8D6xN7YRSJNrj5vOByCAR3TiO/1ZQgKxYoz3g8uQq2l8M9q7</div>
<div>ea19zg56snompdQR5uq1efGkqc5vX22KqbaaCytHEdbTHptl5nt+3hZredy/8n+f</div>
<div>0S44gtgtgzKjiBHEZSgSWqKgD7Gt1nrx9bRBQJiRZFWmuhxwNziANA==</div>
<div>=Zjex</div>
<div>-----END PGP SIGNATURE-----</div>
<div> </div>
<div> </div>
</font>
</body>
</html>