¿Pueden los posibles fallos de diseño informar los esfuerzos para hacer que DNSSEC sea más fácil de usar para los operadores?