Aller au contenu principal

Annexe A. Algorithmes et types de condensé DNSSEC

Cette annexe énumère les entrées des registres du numéro d'algorithme de sécurité DNS (DNSSEC Algorithm Number) et du type de condensé DS DNSSEC (DNSSEC DS Digest Type) au moment de la rédaction de ce document. Chaque entrée indique son statut d'utilisation dans DNSSEC (obligatoire (mandatory), recommandé (recommended), optionnel (optional) ou non recommandé (not recommended)).

A.1. Numéros d'algorithmes de sécurité DNS​

NuméroDescriptionStatut d'utilisation dans DNSSECRemarques
0Réservé (Reserved)—Non assigné
1RSA/MD5Non recommandé (NOT RECOMMENDED)Voir [RFC3110]
2Diffie-HellmanOptionnel (OPTIONAL)Voir [RFC2539]
3DSA/SHA-1Optionnel (OPTIONAL)Voir [RFC2536]
4Réservé pour ECC (Reserved)Réservé (Reserved)—
5RSA/SHA-1Recommandé (RECOMMENDED)Voir [RFC3110]
6DSA-NSEC3-SHA1Optionnel (OPTIONAL)Voir [RFC5157]
7RSASHA1-NSEC3-SHA1Recommandé (RECOMMENDED)Voir [RFC5157]
8Réservé pour RSASHA256 (Reserved)Réservé (Reserved)—
9RSASHA256Recommandé (RECOMMENDED)Voir [RFC5702]
10RSASHA512Optionnel (OPTIONAL)Voir [RFC5702]
11Réservé pour ECC-GOST (Reserved)Réservé (Reserved)—
12ECC-GOSTOptionnel (OPTIONAL)Voir [RFC5933]
13ECDSAP256-SHA256Recommandé (RECOMMENDED)Voir [RFC6605]
14ECDSAP384-SHA384Recommandé (RECOMMENDED)Voir [RFC6605]
15-251Non assigné (Unassigned)—Assigné par une action standard IETF (Standards Action)
252IndirectOptionnel (OPTIONAL)Voir [RFC4034] section 2
253Clé privée (Private [explicit])Optionnel (OPTIONAL)Voir [RFC4034] section 2
254Clé privée (Private [OID])Optionnel (OPTIONAL)Voir [RFC4034] section 2
255Réservé (Reserved)——

Note : les valeurs 8, 11 et celles de la plage 15-251 étaient réservées ou non assignées au moment de la rédaction de ce document. Des spécifications ultérieures (telles que [RFC5702], [RFC5933], [RFC6605], [RFC5157]) ont assigné certaines de ces valeurs. Pour refléter fidèlement l'état au moment de la rédaction, le tableau ci-dessus conserve les mentions réservé/non assigné du texte original.

A.2. Types de condensé DS DNSSEC​

NuméroDescriptionStatut d'utilisation dans DNSSEC
0Réservé (Reserved)—
1SHA-1Recommandé (RECOMMENDED)

Navigation entre sections :