Zum Hauptinhalt springen

RFC 4034

Dokumentinformationen​

  • RFC-Nummer: 4034
  • Titel: Resource Records for the DNS Security Extensions (Ressourceneinträge für die DNS-Sicherheitserweiterungen)
  • Autoren: R. Arends, R. Austein, M. Larson, D. Massey, S. Rose
  • Veröffentlichungsdatum: März 2005
  • Reifegrad: Proposed Standard (vorgeschlagener Standard)
  • Stream: Internet Engineering Task Force (IETF)
  • Protokollstatus: Status dieses Memorandums
  • Veröffentlichungssprache: Englisch

Status dieses Memorandums​

Dieses Memorandum zeichnet eine Spezifikation für die Internetgemeinschaft auf und erbittet Diskussion und Vorschläge zur Verbesserung. Bitte konsultieren Sie die aktuelle Version der „Offiziellen Internetprotokollstandards" (STD 1), um den Normungsstatus und den Fortschritt dieses Protokolls zu erfahren. Die Verteilung dieses Memorandums unterliegt keinen Beschränkungen.

Urheberrechtshinweis​

Copyright (C) 2005 The Internet Society. Alle Rechte vorbehalten.

Dieses Dokument unterliegt den Bestimmungen der BCP 78 und den rechtlichen Bestimmungen des IETF Trust, wie unten erläutert. Dieses Dokument ist durch die anwendbaren Urheberrechte geschützt, und sofern nicht anders angegeben, behalten die Autoren alle ihre Rechte.

Zusammenfassung​

Dieses Dokument ist das dritte einer Reihe von Dokumenten, die die DNS-Sicherheitserweiterungen (DNSSEC) definieren. [RFC4033] beschreibt die Anforderungen an DNSSEC sowie den Schutz, den diese Erweiterungen bieten. Dieses Dokument legt die Typcodes, Formate und Semantiken der vier neuen Ressourceneinträge fest, die von DNSSEC verwendet werden. [RFC4035] beschreibt, wie diese Einträge in Verbindung mit dem DNS-Protokoll verwendet werden; das heißt, wie die in diesem Dokument definierten Ressourceneinträge genutzt werden, um DNS-Daten Authentizität und Integrität zu verleihen.

DNSSEC ist eine Ergänzung zu den bestehenden DNS-Spezifikationen. Es bewahrt und erweitert das Standard-DNS-Protokoll. DNSSEC schützt DNS-Daten, indem es kryptografische Signaturen zwischen den Prozessen überträgt, die DNS-Daten verarbeiten. DNSSEC ändert nicht die Art und Weise, wie bestehende DNS-Nachrichten gesendet und empfangen werden, das Format von Zonendateien oder die syntaktische Analyse von Nachrichten bzw. Zonendateien.

DNSSEC wird durch die drei Dokumente [RFC4033], dieses Dokument ([RFC4034]) und [RFC4035] definiert.

Inhaltsverzeichnis​

Verwandte RFCs​


Abschnittsnavigation: