RFC 4034 - DNS安全扩展的资源记录 (Resource Records for the DNS Security Extensions)
文档信息
- RFC编号: 4034
- 发布日期: 2005年3月
- 作者: R. Arends, R. Austein, M. Larson, D. Massey, S. Rose
- 废弃: RFC 2535, 3008, 3090, 3445, 3655, 3658, 3755, 3757, 3845
- 更新: RFC 1034, 1035, 2136, 2181, 2308, 3225, 3007, 3597, 3226
- 类别: Standards Track (标准跟踪)
本备忘录的状态 (Status of This Memo)
本文档规定了互联网社区的互联网标准跟踪协议,并请求讨论和改进建议。有关本协议的标准化状态和状态,请参考"互联网官方协议标准"(STD 1)的当前版本。本备忘录的分发不受限制。
版权声明 (Copyright Notice)
Copyright (C) The Internet Society (2005).
摘要 (Abstract)
本文档是描述DNS安全扩展 (DNSSEC) 的系列文档之一。DNS安全扩展是一组资源记录和协议修改,为DNS提供源认证。本文档定义了公钥 (DNSKEY)、委托签名者 (DS)、资源记录数字签名 (RRSIG) 和认证拒绝存在 (NSEC) 资源记录。详细描述了每种资源记录的用途和格式,并给出了每种资源记录的示例。
本文档废弃RFC 2535,并整合了RFC 2535的所有更新。
目录 (Table of Contents)
1. 简介 (Introduction)
2. DNSKEY资源记录 (The DNSKEY Resource Record)
- 2.1. DNSKEY RDATA线格式
- 2.1.1. Flags字段
- 2.1.2. Protocol字段
- 2.1.3. Algorithm字段
- 2.1.4. 公钥字段
- 2.1.5. DNSKEY RDATA设计说明
- 2.2. DNSKEY RR展示格式
- 2.3. DNSKEY RR示例
3. RRSIG资源记录 (The RRSIG Resource Record)
- 3.1. RRSIG RDATA线格式
- 3.1.1. Type Covered字段
- 3.1.2. Algorithm Number字段
- 3.1.3. Labels字段
- 3.1.4. Original TTL字段
- 3.1.5. 签名过期和生效时间字段
- 3.1.6. Key Tag字段
- 3.1.7. 签名者名称字段
- 3.1.8. 签名字段
- 3.2. RRSIG RR展示格式
- 3.3. RRSIG RR示例
4. NSEC资源记录 (The NSEC Resource Record)
- 4.1. NSEC RDATA线格式
- 4.1.1. Next Domain Name字段
- 4.1.2. Type Bit Maps字段
- 4.1.3. NSEC RDATA中通配符名称的包含
- 4.2. NSEC RR展示格式
- 4.3. NSEC RR示例
5. DS资源记录 (The DS Resource Record)
- 5.1. DS RDATA线格式
- 5.1.1. Key Tag字段
- 5.1.2. Algorithm字段
- 5.1.3. Digest Type字段
- 5.1.4. Digest字段
- 5.2. 验证响应时DS RR的处理
- 5.3. DS RR展示格式
- 5.4. DS RR示例
6. 资源记录的规范形式和顺序 (Canonical Form and Order)
- 6.1. 规范DNS名称顺序
- 6.2. 规范RR形式
- 6.3. RRset内的规范RR排序
7. IANA考虑事项 (IANA Considerations)
8. 安全考虑事项 (Security Considerations)
9. 致谢 (Acknowledgements)
10. 参考文献 (References)
附录 A. DNSSEC算法和摘要类型 (DNSSEC Algorithm and Digest Types)
- A.1. DNSSEC算法类型
- A.1.1. 私有算法类型
- A.2. DNSSEC摘要类型
附录 B. Key Tag计算 (Key Tag Calculation)
- B.1. 算法1(RSA/MD5)的Key Tag
相关RFC文档
- RFC 4033 - DNSSEC简介和需求
- RFC 4035 - DNSSEC协议修改
- RFC 5155 - NSEC3 (NSEC的增强版本)
- RFC 8624 - DNSSEC算法实现要求