Unterstützt der Zugangsprovider XY DNSSEC?
Im Rahmen des Testbeds in Deutschland werden von vielen Zugangsprovidern Tests mit validierenden Resolvern durchgeführt. Über eine Teilnahme am Testbed kann der Benutzer entscheiden, falls der Zugangsprovider ihm die IP-Adressen der validierenden Resolver zur Verfügung stellt.
Für den Produktivbetrieb sind validierende Resolver allenfalls nach Beendigung des Testbeds zu erwarten. Kunden, die selbst rekursive DNS-Server zur Namensauflösung betreiben, können diese so konfigurieren, dass sie DNSSEC-Validierung durchführen. Die Schlüssel denen explizit vertraut werden soll (Trust Anchor) können entweder manuell gepflegt oder aus einem DLV-Repository bezogen werden.