RSASHA256キーでNSEC3リソースレコードを使用することは可能ですか、それともNSEC3ではNSEC3RSASHA1またはNSEC3DSAキーを使用する必要がありますか?
_RSASHA1
_が_NSEC3
_と一緒に使用するために別個の識別子を割り当てられた理由は、_RSASHA1
_が定義され、_NSEC3
_が存在する前にすでに長い間使用されていたためです。
したがって、_NSEC3
_を導入するとき、_RSASHA1
_の動作を拡張しないために、 互換性に最適 既存の展開済みソフトウェアと見なされましたが更新された仕様を完全に新しいアルゴリズム_RSASHA1-NSEC3-SHA1
_として提示します。これは、既存のソフトウェアが_NSEC3
_ゾーンでNSEC
のみのコードを誤って使用する代わりに、サポートしていないことを明確に認識します。
_RSASHA256
_ 、 _ECDSAP256SHA256
_ などの後のアルゴリズムが導入されたとき、これらには、最初から_NSEC3
_のサポートが含まれています。
割り当てられたDNSSECアルゴリズムのリスト でわかるように、新しいアルゴリズムには_NSEC3
_のバリエーションはありません。