Passa al contenuto principale

3. Valori delle colonne del registro dei numeri degli algoritmi di sicurezza DNS (DNS Security Algorithm Numbers Registry Column Values)

I valori iniziali per le colonne di raccomandazione sull'uso e l'implementazione nel registro "Numeri degli algoritmi di sicurezza DNS" sotto il gruppo di registri "Numeri degli algoritmi di sicurezza del sistema dei nomi di dominio (DNSSEC)" sono mostrati nella Tabella 2.

Quando ci sono più algoritmi RECOMMENDED (raccomandati) nelle colonne "Uso per", gli operatori dovrebbero scegliere il miglior algoritmo secondo la politica locale.

N.MnemoniciUso per firma DNSSECUso per validazione DNSSECImplementazione per firma DNSSECImplementazione per validazione DNSSEC
1RSAMD5MUST NOTMUST NOTMUST NOTMUST NOT
3DSAMUST NOTMUST NOTMUST NOTMUST NOT
5RSASHA1NOT RECOMMENDEDRECOMMENDEDNOT RECOMMENDEDMUST
6DSA-NSEC3-SHA1MUST NOTMUST NOTMUST NOTMUST NOT
7RSASHA1-NSEC3-SHA1NOT RECOMMENDEDRECOMMENDEDNOT RECOMMENDEDMUST
8RSASHA256RECOMMENDEDRECOMMENDEDMUSTMUST
10RSASHA512NOT RECOMMENDEDRECOMMENDEDNOT RECOMMENDEDMUST
12ECC-GOSTMUST NOTMAYMUST NOTMAY
13ECDSAP256SHA256RECOMMENDEDRECOMMENDEDMUSTMUST
14ECDSAP384SHA384MAYRECOMMENDEDMAYRECOMMENDED
15ED25519RECOMMENDEDRECOMMENDEDRECOMMENDEDRECOMMENDED
16ED448MAYRECOMMENDEDMAYRECOMMENDED
17SM2SM3MAYMAYMAYMAY
23ECC-GOST12MAYMAYMAYMAY
253PRIVATEDNSMAYMAYMAYMAY
254PRIVATEOIDMAYMAYMAYMAY

Tabella 2: Valori iniziali per le colonne del registro dei numeri degli algoritmi di sicurezza DNS