20170722

 2007年9月
      DNSセキュリティ拡張(DNSSEC)におけるトラストアンカーの自動更新
【外部リンク】
https://jprs.jp/tech/material/rfc/RFC5011-ja.txt
RFC 5011                  Trust Anchor Update             September 2007


目次

   1. はじめに ........................................................2
      1.1.  準拠度合に関する表記 ......................................3
   2. 運用の方法論 ....................................................3
      2.1. 鍵の破棄 ...................................................4
      2.2. 鍵追加の保留 ...............................................4
      2.3. 能動的な鍵の更新 ...........................................5
      2.4. リゾルバのパラメータ .......................................6
           2.4.1. 鍵追加保留期間 ......................................6
           2.4.2. 鍵削除保留期間 ......................................6
           2.4.3. トラストポイントごとの最小トラストアンカー数 ........6
   3. DNSKEY RDATAワイヤフォーマットの変更 ............................6
   4. 状態表 ..........................................................6
      4.1. イベント ...................................................7
      4.2. 状態 .......................................................7
   5. トラストポイントの削除 ..........................................8
   6. 運用シナリオ(情報提供) ..........................................9
      6.1. トラストアンカーの追加 .....................................9
      6.2. トラストアンカーの削除 .....................................9
      6.3. 鍵のロールオーバー ........................................10
      6.4. アクティブ鍵の漏洩時の対応 ................................10
      6.5. スタンバイ鍵の漏洩時の対応 ................................10
      6.6. トラストポイントの削除 ....................................10
   7. IANAに関する考慮点 .............................................11
   8. セキュリティに関する考慮点 .....................................11
      8.1. 鍵所有権と鍵受領ポリシー ..................................11
      8.2. 複数鍵の漏洩 ..............................................12
      8.3. 動的な更新 ................................................12
   9. Normative References ...........................................12
   10. Informative References ........................................12
--

注目の投稿

cURL error 60: SSL certificate problem: unable to get local issuer certificate

cURL error 60: SSL certificate problem: unable to get local issuer certificate 更新失敗: ダウンロードに失敗しました。 cURL error 60: SSL certificate problem: ...

人気の投稿