DynectマネージドDNS(企業向け)でRSA/SHA-512ゾーン署名キーとキー署名キーを作成しています
作成された委任署名者レコードはSHA1です。私はこれについて心配する必要がありますか?
質問に答えるために、いいえ、DSレコードには多くの異なる可能なアルゴリズムがあります。このリストは表示できます ここ 。
SHA1ハッシュから少なくともSHA256に移行することをお勧めします。個人的には、ECDSAP384SHA384(アルゴリズム番号14)を使用しています。