Zum Hauptinhalt springen

4. Digest-Algorithmen-Registrierungsspaltenwerte (Digest Algorithms Registry Column Values)

Die Anfangswerte für die Nutzungs- und Implementierungsempfehlungsspalten im Register "Digest-Algorithmen" unter der Registergruppe "DNSSEC Delegation Signer (DS) Resource Record (RR) Type Digest Algorithms" sind in Tabelle 3 dargestellt.

Wenn in den "Verwendung für"-Spalten mehrere RECOMMENDED (empfohlene) Algorithmen vorhanden sind, sollten Betreiber den besten Algorithmus gemäß der lokalen Richtlinie auswählen.

WertBeschreibungVerwendung für DNSSEC-DelegationVerwendung für DNSSEC-ValidierungImplementierung für DNSSEC-DelegationImplementierung für DNSSEC-Validierung
0NULL (nur CDS)MUST NOTMUST NOTMUST NOTMUST NOT
1SHA-1MUST NOTRECOMMENDEDMUST NOTMUST
2SHA-256RECOMMENDEDRECOMMENDEDMUSTMUST
3GOST R 34.11-94MUST NOTMAYMUST NOTMAY
4SHA-384MAYRECOMMENDEDMAYRECOMMENDED
5GOST R 34.11-2012MAYMAYMAYMAY
6SM3MAYMAYMAYMAY

Tabelle 3: Anfangswerte für die Spalten des Digest-Algorithmen-Registers