跳到主要内容

1. 引言 (Introduction)

DNS Security Extensions (DNSSEC) 引入四种新的 DNS resource record type: DNS Public Key (DNSKEY), Resource Record Signature (RRSIG), Next Secure (NSEC) 和 Delegation Signer (DS). 本文档定义每种 resource record (RR) 的用途, 该 RR 的 RDATA format, 以及它的 presentation format (ASCII representation).

本文档是定义 DNSSEC 的文档族的一部分, 应作为一组文档共同阅读.

[RFC4033] 包含 DNSSEC 的介绍和通用术语定义; 假定读者熟悉该文档. [RFC4033] 还包含由本文档集更新和废弃的其他文档列表.

[RFC4035] 定义 DNSSEC protocol operation.

还假定读者熟悉 [RFC1034], [RFC1035] 以及更新它们的后续文档中描述的基本 DNS 概念, 尤其是 [RFC2181] 和 [RFC2308].

本文档定义 DNSSEC resource record. 本文档中给出的所有数值型 DNS type code 都是十进制整数.

1.2. 保留词 \

本文档中的关键词 "MUST", "MUST NOT", "REQUIRED", "SHALL", "SHALL NOT", "SHOULD", "SHOULD NOT", "RECOMMENDED", "MAY" 和 "OPTIONAL" 应按 [RFC2119] 中的描述解释.