RFC 4034
Dokumentinformationen
- RFC-Nummer: 4034
- Titel: Resource Records for the DNS Security Extensions (Ressourceneinträge für die DNS-Sicherheitserweiterungen)
- Autoren: R. Arends, R. Austein, M. Larson, D. Massey, S. Rose
- Veröffentlichungsdatum: März 2005
- Reifegrad: Proposed Standard (vorgeschlagener Standard)
- Stream: Internet Engineering Task Force (IETF)
- Protokollstatus: Status dieses Memorandums
- Veröffentlichungssprache: Englisch
Status dieses Memorandums
Dieses Memorandum zeichnet eine Spezifikation für die Internetgemeinschaft auf und erbittet Diskussion und Vorschläge zur Verbesserung. Bitte konsultieren Sie die aktuelle Version der „Offiziellen Internetprotokollstandards" (STD 1), um den Normungsstatus und den Fortschritt dieses Protokolls zu erfahren. Die Verteilung dieses Memorandums unterliegt keinen Beschränkungen.
Urheberrechtshinweis
Copyright (C) 2005 The Internet Society. Alle Rechte vorbehalten.
Dieses Dokument unterliegt den Bestimmungen der BCP 78 und den rechtlichen Bestimmungen des IETF Trust, wie unten erläutert. Dieses Dokument ist durch die anwendbaren Urheberrechte geschützt, und sofern nicht anders angegeben, behalten die Autoren alle ihre Rechte.
Zusammenfassung
Dieses Dokument ist das dritte einer Reihe von Dokumenten, die die DNS-Sicherheitserweiterungen (DNSSEC) definieren. [RFC4033] beschreibt die Anforderungen an DNSSEC sowie den Schutz, den diese Erweiterungen bieten. Dieses Dokument legt die Typcodes, Formate und Semantiken der vier neuen Ressourceneinträge fest, die von DNSSEC verwendet werden. [RFC4035] beschreibt, wie diese Einträge in Verbindung mit dem DNS-Protokoll verwendet werden; das heißt, wie die in diesem Dokument definierten Ressourceneinträge genutzt werden, um DNS-Daten Authentizität und Integrität zu verleihen.
DNSSEC ist eine Ergänzung zu den bestehenden DNS-Spezifikationen. Es bewahrt und erweitert das Standard-DNS-Protokoll. DNSSEC schützt DNS-Daten, indem es kryptografische Signaturen zwischen den Prozessen überträgt, die DNS-Daten verarbeiten. DNSSEC ändert nicht die Art und Weise, wie bestehende DNS-Nachrichten gesendet und empfangen werden, das Format von Zonendateien oder die syntaktische Analyse von Nachrichten bzw. Zonendateien.
DNSSEC wird durch die drei Dokumente [RFC4033], dieses Dokument ([RFC4034]) und [RFC4035] definiert.
Inhaltsverzeichnis
- 1. Einleitung
- 2. DNSKEY-Ressourceneintrag
- 3. RRSIG-Ressourceneintrag
- 4. DS-Ressourceneintrag
- 5. NSEC-Ressourceneintrag
- 6. Kanonische Form und Reihenfolge der Ressourceneinträge
- 7. IANA-Betrachtungen
- 8. Sicherheitsbetrachtungen
- 9. Danksagungen
- 10. Referenzen
- Anhang A. DNSSEC-Algorithmen und Digest-Typen
- Anhang B. Berechnung des Schlüsselkennzeichens
Verwandte RFCs
- RFC 4033 — DNS Security Introduction and Requirements
- RFC 4034 — Resource Records for the DNS Security Extensions (dieses Dokument)
- RFC 4035 — Protocol Modifications for the DNS Security Extensions
Abschnittsnavigation:
- Nächster: 1. Einleitung