RFC 9904 - DNSSEC暗号アルゴリズム推奨更新プロセス
RFC番号: 9904
タイトル: DNSSEC Cryptographic Algorithm Recommendation Update Process
発行日: 2025年11月
ステータス: 標準化過程
廃止: RFC 8624
更新: RFC 9157
著者: W. Hardaker (USC/ISI), W. Kumari (Google)
概要 (Abstract)
DNSSECプロトコルは、DNSデータの認証および不存在の証明を提供するために様々な暗号アルゴリズムを使用します。DNSリゾルバとDNS権威サーバー間の相互運用性を確保するため、すべての実装がサポートする少なくとも1つのアルゴリズムが存在することを保証するために、アルゴリズム実装要件と使用ガイドラインのセットを指定する必要があります。本文書はRFC 8624を置き換えて廃止し、DNSSECのアルゴリズム実装要件および使用ガイダンスの正規のソースをRFC 8624からIANA DNSSECアルゴリズムレジストリに移動します。これは、要件リストをより簡単に更新および参照できるようにするために行われます。これらのレジストリへの拡張は、将来のRFCで行うことができます。本文書はまたRFC 9157を更新し、そのRFCからの改訂されたIANA DNSSEC考慮事項を組み込みます。
本文書は、RFC 8624に記載されているアルゴリズムの推奨ステータス(MUST、MAY、RECOMMENDEDなど)を変更しません。それは将来の文書の作業です。
本メモのステータス (Status of This Memo)
これはインターネット標準化過程文書です。
本文書はインターネット技術タスクフォース(IETF)の成果物です。IETFコミュニティの合意を表しています。公開レビューを受け、インターネット技術運営委員会(IESG)によって公開が承認されています。インターネット標準に関する詳細情報は、RFC 7841のセクション2で入手できます。
本文書の現在のステータス、正誤表、およびフィードバックの提供方法に関する情報は、\https://www.rfc-editor.org/info/rfc9904\``で入手できます。
著作権表示 (Copyright Notice)
Copyright (c) 2025 IETF TrustおよびドキュメントThe authors. All rights reserved.
本文書は、BCP 78およびIETF Trustのこの文書の公開日に有効なIETF文書に関する法的規定(\https://trustee.ietf.org/license-info\``)の対象となります。これらの文書は、本文書に関するあなたの権利と制限を記述しているため、注意深くお読みください。本文書から抽出されたコードコンポーネントは、Trust Legal Provisionsのセクション4.eに記載されているRevised BSD Licenseテキストを含まなければならず、Revised BSD Licenseに記載されているように保証なしで提供されます。
目次 (Table of Contents)
- 1. はじめに
- 1.1 文書の対象者
- 1.2 アルゴリズム要件レベルの更新
- 1.3 要件表記
- 2. IANA DNSSECアルゴリズムレジストリへの使用および実装推奨の追加
- 2.1 列の説明
- 2.2 値の追加と変更
- 3. DNS Security Algorithm Numbers レジストリ列値
- 4. Digest Algorithms レジストリ列値
- 5. セキュリティに関する考慮事項
- 6. 運用上の考慮事項
- 7. IANAに関する考慮事項
- 7.1 DNS Security Algorithm Numbers レジストリの更新
- 7.2 Digest Algorithms レジストリの更新
- 8. 参考文献
- 8.1 規範的参考文献
- 8.2 参考情報
- 謝辞
- 著者の連絡先