メインコンテンツまでスキップ

4. Digest Algorithms レジストリ列値

「DNSSEC Delegation Signer (DS) Resource Record (RR) Type Digest Algorithms」レジストリグループの下にある「Digest Algorithms」レジストリの使用および実装推奨列の初期値を表3に示します。

「Use for」列に複数のRECOMMENDEDアルゴリズムがある場合、運用者はローカルポリシーに従って最適なアルゴリズムを選択する必要があります。

ValueDescriptionUse for DNSSEC DelegationUse for DNSSEC ValidationImplement for DNSSEC DelegationImplement for DNSSEC Validation
0NULL (CDS only)MUST NOTMUST NOTMUST NOTMUST NOT
1SHA-1MUST NOTRECOMMENDEDMUST NOTMUST
2SHA-256RECOMMENDEDRECOMMENDEDMUSTMUST
3GOST R 34.11-94MUST NOTMAYMUST NOTMAY
4SHA-384MAYRECOMMENDEDMAYRECOMMENDED
5GOST R 34.11-2012MAYMAYMAYMAY
6SM3MAYMAYMAYMAY

表3: Digest Algorithms レジストリ列の初期値