附录 A. DNSSEC 算法与摘要类型
本附录列出了在撰写本文档时,DNS 安全算法编号(DNSSEC Algorithm Number)注册表以及 DNSSEC DS 摘要类型(DNSSEC DS Digest Type)注册表中的条目。各条目均给出了该条目在 DNSSEC 中使用状态(mandatory / 强制、recommended / 推荐、optional / 可选,或 not recommended / 不推荐)的指示。
A.1. DNS 安全算法编号
| 编号 | 说明 | 在 DNSSEC 中的使用状态 | 备注 |
|---|---|---|---|
| 0 | 保留(Reserved) | — | 未分配 |
| 1 | RSA/MD5 | 不推荐(NOT RECOMMENDED) | 见 [RFC3110] |
| 2 | Diffie-Hellman | 可选(OPTIONAL) | 见 [RFC2539] |
| 3 | DSA/SHA-1 | 可选(OPTIONAL) | 见 [RFC2536] |
| 4 | 保留用于 ECC | 保留(Reserved) | — |
| 5 | RSA/SHA-1 | 推荐(RECOMMENDED) | 见 [RFC3110] |
| 6 | DSA-NSEC3-SHA1 | 可选(OPTIONAL) | 见 [RFC5157] |
| 7 | RSASHA1-NSEC3-SHA1 | 推荐(RECOMMENDED) | 见 [RFC5157] |
| 8 | 保留用于 RSASHA256 | 保留(Reserved) | — |
| 9 | RSASHA256 | 推荐(RECOMMENDED) | 见 [RFC5702] |
| 10 | RSASHA512 | 可选(OPTIONAL) | 见 [RFC5702] |
| 11 | 保留用于 ECC-GOST | 保留(Reserved) | — |
| 12 | ECC-GOST | 可选(OPTIONAL) | 见 [RFC5933] |
| 13 | ECDSAP256-SHA256 | 推荐(RECOMMENDED) | 见 [RFC6605] |
| 14 | ECDSAP384-SHA384 | 推荐(RECOMMENDED) | 见 [RFC6605] |
| 15-251 | 未分配(Unassigned) | — | 通过 IETF 标准行动(Standards Action)分配 |
| 252 | 间接(Indirect) | 可选(OPTIONAL) | 见 [RFC4034] 第 2 节 |
| 253 | 私钥(Private [explicit]) | 可选(OPTIONAL) | 见 [RFC4034] 第 2 节 |
| 254 | 私钥(Private [OID]) | 可选(OPTIONAL) | 见 [RFC4034] 第 2 节 |
| 255 | 保留(Reserved) | — | — |
注:编号 8、11 以及 15-251 区间中的值在撰写本文档时为保留或未分配;后续规范(如 [RFC5702]、[RFC5933]、[RFC6605]、[RFC5157])分配了其中部分值。为忠实反映本文档撰写时的状态,上表保留了原文所列的保留/未分配标记。
A.2. DNSSEC DS 摘要类型
| 编号 | 说明 | 在 DNSSEC 中的使用状态 |
|---|---|---|
| 0 | 保留(Reserved) | — |
| 1 | SHA-1 | 推荐(RECOMMENDED) |
相关章节导航:
- 上一节:10. 参考文献
- 下一节:附录 B. 密钥标记计算