メインコンテンツまでスキップ

3. DNS Security Algorithm Numbers レジストリ列値

「Domain Name System Security (DNSSEC) Algorithm Numbers」レジストリグループの下にある「DNS Security Algorithm Numbers」レジストリの使用および実装推奨列の初期値を表2に示します。

「Use for」列に複数のRECOMMENDEDアルゴリズムがある場合、運用者はローカルポリシーに従って最適なアルゴリズムを選択する必要があります。

No.MnemonicsUse for DNSSEC SigningUse for DNSSEC ValidationImplement for DNSSEC SigningImplement for DNSSEC Validation
1RSAMD5MUST NOTMUST NOTMUST NOTMUST NOT
3DSAMUST NOTMUST NOTMUST NOTMUST NOT
5RSASHA1NOT RECOMMENDEDRECOMMENDEDNOT RECOMMENDEDMUST
6DSA-NSEC3-SHA1MUST NOTMUST NOTMUST NOTMUST NOT
7RSASHA1-NSEC3-SHA1NOT RECOMMENDEDRECOMMENDEDNOT RECOMMENDEDMUST
8RSASHA256RECOMMENDEDRECOMMENDEDMUSTMUST
10RSASHA512NOT RECOMMENDEDRECOMMENDEDNOT RECOMMENDEDMUST
12ECC-GOSTMUST NOTMAYMUST NOTMAY
13ECDSAP256SHA256RECOMMENDEDRECOMMENDEDMUSTMUST
14ECDSAP384SHA384MAYRECOMMENDEDMAYRECOMMENDED
15ED25519RECOMMENDEDRECOMMENDEDRECOMMENDEDRECOMMENDED
16ED448MAYRECOMMENDEDMAYRECOMMENDED
17SM2SM3MAYMAYMAYMAY
23ECC-GOST12MAYMAYMAYMAY
253PRIVATEDNSMAYMAYMAYMAY
254PRIVATEOIDMAYMAYMAYMAY

表2: DNS Security Algorithm Numbers レジストリ列の初期値