<div dir="ltr"><div dir="ltr"><div class="gmail_default" style="font-size:small">Very interesting.</div><div class="gmail_default" style="font-size:small"><br></div><div class="gmail_default" style="font-size:small">Folk are free to accept or reject my particular proposal to manage DNS names and TLS certs (and any other credential) in one service. But I think it is very clear that SETTLE and DELEG need to be talking.</div><div class="gmail_default" style="font-size:small"><br></div><div class="gmail_default" style="font-size:small">I don't think this should be approached as a DNS configuration or TLS configuration problem either because IP address assignment comes from the network administration, not the devices under management.</div><div class="gmail_default" style="font-size:small"><br></div><div class="gmail_default" style="font-size:small">I would like to fix TSIG to use public key. But that is pretty much all that I would like in DNS extensions and it is not exactly a 'need'.</div><div class="gmail_default" style="font-size:small"><br></div><div class="gmail_default" style="font-size:small"><br></div></div><br><div class="gmail_quote gmail_quote_container"><div dir="ltr" class="gmail_attr">On Mon, Jan 6, 2025 at 3:22 PM Joe Abley <<a href="mailto:jabley@strandkip.nl">jabley@strandkip.nl</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="auto"><div dir="ltr"></div><div dir="ltr">Hey,</div><div dir="ltr"><br></div><div dir="ltr">On 7 Jan 2025, at 09:03, Phillip Hallam-Baker <<a href="mailto:phill@hallambaker.com" target="_blank">phill@hallambaker.com</a>> wrote:</div><div dir="ltr"><br><blockquote type="cite"><span style="font-size:small">I can't help but notice how ugly glue records are.</span></blockquote><div dir="ltr"><br></div><div dir="ltr">The new, shiny, energy-filled deleg working group at the IETF is in the process of delivering its requirements document for new delegation mechanisms in the DNS.</div><div dir="ltr"><br></div><div dir="ltr">(I say "in the process" but that might be out of date since there have been holidays and I am not back from vacation until next week, and I have managed not to pay attention over the past month.)</div><div dir="ltr"><br></div><div dir="ltr">Sounds to me like you are describing a requirement, or at least a use case for some requirements. </div><div dir="ltr"><br></div><div dir="ltr">You are not the only person who finds glue records displeasing. </div><div dir="ltr"><br></div><div dir="ltr">I would go take a look. </div><div dir="ltr"><br></div><div dir="ltr"><br></div><div dir="ltr">Joe</div></div></div></blockquote></div></div>