20170722

 2007年9月
      DNSセキュリティ拡張(DNSSEC)におけるトラストアンカーの自動更新
【外部リンク】
https://jprs.jp/tech/material/rfc/RFC5011-ja.txt
RFC 5011                  Trust Anchor Update             September 2007


目次

   1. はじめに ........................................................2
      1.1.  準拠度合に関する表記 ......................................3
   2. 運用の方法論 ....................................................3
      2.1. 鍵の破棄 ...................................................4
      2.2. 鍵追加の保留 ...............................................4
      2.3. 能動的な鍵の更新 ...........................................5
      2.4. リゾルバのパラメータ .......................................6
           2.4.1. 鍵追加保留期間 ......................................6
           2.4.2. 鍵削除保留期間 ......................................6
           2.4.3. トラストポイントごとの最小トラストアンカー数 ........6
   3. DNSKEY RDATAワイヤフォーマットの変更 ............................6
   4. 状態表 ..........................................................6
      4.1. イベント ...................................................7
      4.2. 状態 .......................................................7
   5. トラストポイントの削除 ..........................................8
   6. 運用シナリオ(情報提供) ..........................................9
      6.1. トラストアンカーの追加 .....................................9
      6.2. トラストアンカーの削除 .....................................9
      6.3. 鍵のロールオーバー ........................................10
      6.4. アクティブ鍵の漏洩時の対応 ................................10
      6.5. スタンバイ鍵の漏洩時の対応 ................................10
      6.6. トラストポイントの削除 ....................................10
   7. IANAに関する考慮点 .............................................11
   8. セキュリティに関する考慮点 .....................................11
      8.1. 鍵所有権と鍵受領ポリシー ..................................11
      8.2. 複数鍵の漏洩 ..............................................12
      8.3. 動的な更新 ................................................12
   9. Normative References ...........................................12
   10. Informative References ........................................12
--

注目の投稿

Shadowserver Foundation http://65.49.1.117/

Shadowserver Foundation port 14491 discarded for LINK-FRMWRK: NO ENTRY IN LOOKUP TABLE TO COMPLETE OPERATION, GigaEthernet2.0 Wistron Neweb ...

人気の投稿