1. 引言
随着各种形式的攻击逐渐削弱 SHA-1 算法 [RFC3174] 的密码学基础,其提供的保护安全性随着时间的推移而不断降低。DNSSEC [RFC9364](最初在 [RFC3110] 中定义)曾广泛使用 SHA-1 作为资源记录签名(RRSIG)和委托签名者(DS)记录中的密码学哈希算法。此后,更多具有更强密码学强度的算法已广泛用于 DS 记录以及 RRSIG 和 DNS 公钥(DNSKEY)记录 [RFC4034]。鼓励运营商考虑切换到"DNS Security Algorithm Numbers"[DNSKEY-IANA] 和"DNS Security Algorithm Numbers"[DS-IANA] 注册表中分别列出的推荐算法之一。此外,某些系统已取消对基于 SHA-1 的签名验证支持。因此,在 DNSSEC 的上下文中,作为签名算法一部分的 SHA-1 已不再完全具备互操作性。鉴于存在充足的替代方案,已不建议继续使用 SHA-1。
本文档因此废弃了 DNS 安全算法中 RSASHA1 和 RSASHA1-NSEC3-SHA1 的使用。
1.1 需求符号说明
本文档中的关键词"MUST"、"MUST NOT"、"REQUIRED"、"SHALL"、"SHALL NOT"、"SHOULD"、"SHOULD NOT"、"RECOMMENDED"、"NOT RECOMMENDED"、"MAY"和"OPTIONAL"应按 BCP 14 [RFC2119] [RFC8174] 中所描述的方式解释,且仅在这些词以全部大写字母出现时(如下所示)适用。