2007年9月
DNSセキュリティ拡張(DNSSEC)におけるトラストアンカーの自動更新
【外部リンク】
https://jprs.jp/tech/material/rfc/RFC5011-ja.txt
RFC 5011 Trust Anchor Update September 2007
目次
1. はじめに ........................................................2
1.1. 準拠度合に関する表記 ......................................3
2. 運用の方法論 ....................................................3
2.1. 鍵の破棄 ...................................................4
2.2. 鍵追加の保留 ...............................................4
2.3. 能動的な鍵の更新 ...........................................5
2.4. リゾルバのパラメータ .......................................6
2.4.1. 鍵追加保留期間 ......................................6
2.4.2. 鍵削除保留期間 ......................................6
2.4.3. トラストポイントごとの最小トラストアンカー数 ........6
3. DNSKEY RDATAワイヤフォーマットの変更 ............................6
4. 状態表 ..........................................................6
4.1. イベント ...................................................7
4.2. 状態 .......................................................7
5. トラストポイントの削除 ..........................................8
6. 運用シナリオ(情報提供) ..........................................9
6.1. トラストアンカーの追加 .....................................9
6.2. トラストアンカーの削除 .....................................9
6.3. 鍵のロールオーバー ........................................10
6.4. アクティブ鍵の漏洩時の対応 ................................10
6.5. スタンバイ鍵の漏洩時の対応 ................................10
6.6. トラストポイントの削除 ....................................10
7. IANAに関する考慮点 .............................................11
8. セキュリティに関する考慮点 .....................................11
8.1. 鍵所有権と鍵受領ポリシー ..................................11
8.2. 複数鍵の漏洩 ..............................................12
8.3. 動的な更新 ................................................12
9. Normative References ...........................................12
10. Informative References ........................................12
--
注目の投稿
cURL error 60: SSL certificate problem: unable to get local issuer certificate
cURL error 60: SSL certificate problem: unable to get local issuer certificate 更新失敗: ダウンロードに失敗しました。 cURL error 60: SSL certificate problem: ...
人気の投稿
-
n117 データアクセスに制限がかかっています 【外部リンク】 https://id.smt.docomo.ne.jp/src/utility/errorcode_list.html dアカウント設定のエラーコードと対処方法 エラーコード一覧(2019年7月...
-
PS Vita / PS Vita TV のエラーコード 【外部リンク】 https://www.playstation.com/ja-jp/support/hardware/psvita-problem-reading-disc/ PlayStationVita / Pla...
-
cifs エラー一覧 cifs エラーコード smb コマンド windows windows7 smb 設定 windows10 samba 資格情報 smb trans2 windows10 samba4 windows10 samba インストー...
-
【外部リンク】 https://discussionsjapan.apple.com/thread/10179313 このメッセージはサーバからダウンロードされていません このメッセージはサーバからダウンロードされていません。 機種変更 この サーバ から ダウンロー...
-
au ID セッションタイムアウトになりました。再度接続してください。(CCAE0003) ※何度も、このエラーが表示される場合は、ご利用のブラウザでCookieを受け入れる設定に変更を行ってください。 【外部リンク】 https://id.auone.jp/age/...