2007年9月
DNSセキュリティ拡張(DNSSEC)におけるトラストアンカーの自動更新
【外部リンク】
https://jprs.jp/tech/material/rfc/RFC5011-ja.txt
RFC 5011 Trust Anchor Update September 2007
目次
1. はじめに ........................................................2
1.1. 準拠度合に関する表記 ......................................3
2. 運用の方法論 ....................................................3
2.1. 鍵の破棄 ...................................................4
2.2. 鍵追加の保留 ...............................................4
2.3. 能動的な鍵の更新 ...........................................5
2.4. リゾルバのパラメータ .......................................6
2.4.1. 鍵追加保留期間 ......................................6
2.4.2. 鍵削除保留期間 ......................................6
2.4.3. トラストポイントごとの最小トラストアンカー数 ........6
3. DNSKEY RDATAワイヤフォーマットの変更 ............................6
4. 状態表 ..........................................................6
4.1. イベント ...................................................7
4.2. 状態 .......................................................7
5. トラストポイントの削除 ..........................................8
6. 運用シナリオ(情報提供) ..........................................9
6.1. トラストアンカーの追加 .....................................9
6.2. トラストアンカーの削除 .....................................9
6.3. 鍵のロールオーバー ........................................10
6.4. アクティブ鍵の漏洩時の対応 ................................10
6.5. スタンバイ鍵の漏洩時の対応 ................................10
6.6. トラストポイントの削除 ....................................10
7. IANAに関する考慮点 .............................................11
8. セキュリティに関する考慮点 .....................................11
8.1. 鍵所有権と鍵受領ポリシー ..................................11
8.2. 複数鍵の漏洩 ..............................................12
8.3. 動的な更新 ................................................12
9. Normative References ...........................................12
10. Informative References ........................................12
--
注目の投稿
Shadowserver Foundation http://65.49.1.117/
Shadowserver Foundation port 14491 discarded for LINK-FRMWRK: NO ENTRY IN LOOKUP TABLE TO COMPLETE OPERATION, GigaEthernet2.0 Wistron Neweb ...
人気の投稿
-
n117 データアクセスに制限がかかっています 【外部リンク】 https://id.smt.docomo.ne.jp/src/utility/errorcode_list.html dアカウント設定のエラーコードと対処方法 エラーコード一覧(2019年7月...
-
PS Vita / PS Vita TV のエラーコード 【外部リンク】 https://www.playstation.com/ja-jp/support/hardware/psvita-problem-reading-disc/ PlayStationVita / Pla...
-
Account is not paid. (2,015) 【外部リンク】 https://support.zoom.us/hc/ja ズームヘルプセンター ステムダイアログが表示したら、Zoom Meetingsを開くをクリックしてくださいを実行してください。 Z...
-
au ID セッションタイムアウトになりました。再度接続してください。(CCAE0003) ※何度も、このエラーが表示される場合は、ご利用のブラウザでCookieを受け入れる設定に変更を行ってください。 【外部リンク】 https://id.auone.jp/age/...
-
【外部リンク】 https://discussionsjapan.apple.com/thread/10179313 このメッセージはサーバからダウンロードされていません このメッセージはサーバからダウンロードされていません。 機種変更 この サーバ から ダウンロー...