Aller au contenu principal

3. Valeurs des colonnes du registre des numéros d'algorithmes de sécurité DNS (DNS Security Algorithm Numbers Registry Column Values)

Les valeurs initiales pour les colonnes de recommandation d'utilisation et d'implémentation dans le registre "Numéros d'algorithmes de sécurité DNS" sous le groupe de registres "Numéros d'algorithmes de sécurité du système de noms de domaine (DNSSEC)" sont présentées dans le tableau 2.

Lorsqu'il existe plusieurs algorithmes RECOMMENDED (recommandés) dans les colonnes "Utilisation pour", les opérateurs doivent choisir le meilleur algorithme selon la politique locale.

MnémoniquesUtilisation pour signature DNSSECUtilisation pour validation DNSSECImplémentation pour signature DNSSECImplémentation pour validation DNSSEC
1RSAMD5MUST NOTMUST NOTMUST NOTMUST NOT
3DSAMUST NOTMUST NOTMUST NOTMUST NOT
5RSASHA1NOT RECOMMENDEDRECOMMENDEDNOT RECOMMENDEDMUST
6DSA-NSEC3-SHA1MUST NOTMUST NOTMUST NOTMUST NOT
7RSASHA1-NSEC3-SHA1NOT RECOMMENDEDRECOMMENDEDNOT RECOMMENDEDMUST
8RSASHA256RECOMMENDEDRECOMMENDEDMUSTMUST
10RSASHA512NOT RECOMMENDEDRECOMMENDEDNOT RECOMMENDEDMUST
12ECC-GOSTMUST NOTMAYMUST NOTMAY
13ECDSAP256SHA256RECOMMENDEDRECOMMENDEDMUSTMUST
14ECDSAP384SHA384MAYRECOMMENDEDMAYRECOMMENDED
15ED25519RECOMMENDEDRECOMMENDEDRECOMMENDEDRECOMMENDED
16ED448MAYRECOMMENDEDMAYRECOMMENDED
17SM2SM3MAYMAYMAYMAY
23ECC-GOST12MAYMAYMAYMAY
253PRIVATEDNSMAYMAYMAYMAY
254PRIVATEOIDMAYMAYMAYMAY

Tableau 2 : Valeurs initiales pour les colonnes du registre des numéros d'algorithmes de sécurité DNS