Zum Hauptinhalt springen

3. DNS-Sicherheitsalgorithmusnummern-Registrierungsspaltenwerte (DNS Security Algorithm Numbers Registry Column Values)

Die Anfangswerte für die Nutzungs- und Implementierungsempfehlungsspalten im Register "DNS-Sicherheitsalgorithmusnummern" unter der Registergruppe "Domain Name System Security (DNSSEC) Algorithm Numbers" sind in Tabelle 2 dargestellt.

Wenn in den "Verwendung für"-Spalten mehrere RECOMMENDED (empfohlene) Algorithmen vorhanden sind, sollten Betreiber den besten Algorithmus gemäß der lokalen Richtlinie auswählen.

Nr.MnemonikVerwendung für DNSSEC-SignierungVerwendung für DNSSEC-ValidierungImplementierung für DNSSEC-SignierungImplementierung für DNSSEC-Validierung
1RSAMD5MUST NOTMUST NOTMUST NOTMUST NOT
3DSAMUST NOTMUST NOTMUST NOTMUST NOT
5RSASHA1NOT RECOMMENDEDRECOMMENDEDNOT RECOMMENDEDMUST
6DSA-NSEC3-SHA1MUST NOTMUST NOTMUST NOTMUST NOT
7RSASHA1-NSEC3-SHA1NOT RECOMMENDEDRECOMMENDEDNOT RECOMMENDEDMUST
8RSASHA256RECOMMENDEDRECOMMENDEDMUSTMUST
10RSASHA512NOT RECOMMENDEDRECOMMENDEDNOT RECOMMENDEDMUST
12ECC-GOSTMUST NOTMAYMUST NOTMAY
13ECDSAP256SHA256RECOMMENDEDRECOMMENDEDMUSTMUST
14ECDSAP384SHA384MAYRECOMMENDEDMAYRECOMMENDED
15ED25519RECOMMENDEDRECOMMENDEDRECOMMENDEDRECOMMENDED
16ED448MAYRECOMMENDEDMAYRECOMMENDED
17SM2SM3MAYMAYMAYMAY
23ECC-GOST12MAYMAYMAYMAY
253PRIVATEDNSMAYMAYMAYMAY
254PRIVATEOIDMAYMAYMAYMAY

Tabelle 2: Anfangswerte für die Spalten des DNS-Sicherheitsalgorithmusnummern-Registers