Appendice A. Algoritmi e tipi di digest DNSSEC
La presente appendice elenca le voci dei registri del numero di algoritmo di sicurezza DNS (DNSSEC Algorithm Number) e del tipo di digest DS DNSSEC (DNSSEC DS Digest Type) al momento della stesura di questo documento. Per ciascuna voce è indicato il suo stato d'uso in DNSSEC (obbligatorio (mandatory), raccomandato (recommended), opzionale (optional) o non raccomandato (not recommended)).
A.1. Numeri di algoritmo di sicurezza DNS
| Numero | Descrizione | Stato d'uso in DNSSEC | Note |
|---|---|---|---|
| 0 | Riservato (Reserved) | — | Non assegnato |
| 1 | RSA/MD5 | Non raccomandato (NOT RECOMMENDED) | Vedi [RFC3110] |
| 2 | Diffie-Hellman | Opzionale (OPTIONAL) | Vedi [RFC2539] |
| 3 | DSA/SHA-1 | Opzionale (OPTIONAL) | Vedi [RFC2536] |
| 4 | Riservato per ECC (Reserved) | Riservato (Reserved) | — |
| 5 | RSA/SHA-1 | Raccomandato (RECOMMENDED) | Vedi [RFC3110] |
| 6 | DSA-NSEC3-SHA1 | Opzionale (OPTIONAL) | Vedi [RFC5157] |
| 7 | RSASHA1-NSEC3-SHA1 | Raccomandato (RECOMMENDED) | Vedi [RFC5157] |
| 8 | Riservato per RSASHA256 (Reserved) | Riservato (Reserved) | — |
| 9 | RSASHA256 | Raccomandato (RECOMMENDED) | Vedi [RFC5702] |
| 10 | RSASHA512 | Opzionale (OPTIONAL) | Vedi [RFC5702] |
| 11 | Riservato per ECC-GOST (Reserved) | Riservato (Reserved) | — |
| 12 | ECC-GOST | Opzionale (OPTIONAL) | Vedi [RFC5933] |
| 13 | ECDSAP256-SHA256 | Raccomandato (RECOMMENDED) | Vedi [RFC6605] |
| 14 | ECDSAP384-SHA384 | Raccomandato (RECOMMENDED) | Vedi [RFC6605] |
| 15-251 | Non assegnato (Unassigned) | — | Assegnato tramite azione standard IETF (Standards Action) |
| 252 | Indiretto (Indirect) | Opzionale (OPTIONAL) | Vedi [RFC4034] sezione 2 |
| 253 | Chiave privata (Private [explicit]) | Opzionale (OPTIONAL) | Vedi [RFC4034] sezione 2 |
| 254 | Chiave privata (Private [OID]) | Opzionale (OPTIONAL) | Vedi [RFC4034] sezione 2 |
| 255 | Riservato (Reserved) | — | — |
Nota: i valori 8, 11 e quelli nell'intervallo 15-251 erano riservati o non assegnati al momento della stesura. Specifiche successive (quali [RFC5702], [RFC5933], [RFC6605], [RFC5157]) hanno assegnato parte di tali valori. Per riflettere fedelmente lo stato al momento della stesura, la tabella sopra mantiene le indicazioni riservato/non assegnato del testo originale.
A.2. Tipi di digest DS DNSSEC
| Numero | Descrizione | Stato d'uso in DNSSEC |
|---|---|---|
| 0 | Riservato (Reserved) | — |
| 1 | SHA-1 | Raccomandato (RECOMMENDED) |
Navigazione tra sezioni:
- Precedente: 10. Riferimenti
- Successivo: Appendice B. Calcolo del key tag