Надо чтобы держатели зон TLD поддерживали DNSSEC и предоставляли API для добавления записей для регистраторов доменов а те, в свою очередь, имели бы желание их реализовывать. Я так понимаю, что главный вопрос именно в последнем.
Опыт
https://www.gandi.net показывает что проблем с поддержкой DNSSEС при наличии вышеперечисленного нет никаких.