@lanodan Oué, j'y suis passé pour ma clé GPG. Elle tient dans genre 800 octets dans l'enregistrement OPENPGPKEY que j'ai collé dans le DNS : ça tient dans un seul paquet 🥺
Notons que pour DNSSEC, le truc qui fait vraiment gagner de la place, c'est la taille des signatures et là elles restent identiques à du ECDSA-P256 classique. Ça change néanmoins peut-être la charge de la machine qui fait les signatures, faudrait tester 🤔