コンテンツにスキップ

DNSKEY

DNSSECはプロトコルですが、ドメインネームシステム(DNS)にセキュリティの層を追加します。DNSSECは、DNSKEYとDSの2つのDNSレコードを使用して公開署名鍵を通じて認証を提供することによってこれを実現します。これらはRRSIGレコードのDNSSEC署名を検証するために使用できます。

1.1.1.1は以下の署名アルゴリズムをサポートしています:

  • RSA/SHA-1
  • RSA/SHA-256
  • RSA/SHA-512
  • RSASHA1-NSEC3-SHA1
  • ECDSA Curve P-256 with SHA-256 (ECDSAP256SHA256)
  • ECDSA Curve P-384 with SHA-384 (ECDSAP384SHA384)
  • ED25519