跳到主要内容

7. IANA 考虑 (IANA Considerations)

IANA 已完成本节中的分配. 对 TLSA certificate usages 选择 "RFC Required", 对 selectors 和 matching types 选择 "Specification Required", 是因为实现者正确实现新的 certificate usage 通常需要比实现新的 selector 和 matching type 更多细节.

7.1. TLSA RR 类型 (TLSA RRtype)

本文档使用新的 DNS RR type TLSA. IANA 已从 Domain Name System (DNS) Parameters registry 的 Resource Record (RR) TYPEs 子注册表分配值 52.

7.2. TLSA 证书用途 (TLSA Certificate Usages)

本文档创建 "TLSA Certificate Usages" registry. registry policy 为 "RFC Required".

初始条目如下:

ValueShort descriptionReference
0CA constraintRFC 6698
1Service certificate constraintRFC 6698
2Trust anchor assertionRFC 6698
3Domain-issued certificateRFC 6698
4-254Unassigned
255Private use

向该 registry 提交的申请可以请求尚未分配的特定值.

7.3. TLSA 选择器 (TLSA Selectors)

本文档创建 "TLSA Selectors" registry. registry policy 为 "Specification Required".

初始条目如下:

ValueShort descriptionReference
0Full certificateRFC 6698
1SubjectPublicKeyInfoRFC 6698
2-254Unassigned
255Private use

向该 registry 提交的申请可以请求尚未分配的特定值.

7.4. TLSA 匹配类型 (TLSA Matching Types)

本文档创建 "TLSA Matching Types" registry. registry policy 为 "Specification Required".

初始条目如下:

ValueShort descriptionReference
0No hash usedRFC 6698
1SHA-256RFC 6234
2SHA-512RFC 6234
3-254Unassigned
255Private use

向该 registry 提交的申请可以请求尚未分配的特定值.