আমি কি ডিএনএসএসইসি মোতায়েনের ক্ষেত্রে SHA-256 যুক্তিসঙ্গতভাবে ব্যবহার করতে পারি?


10

আমি জানি যে আরএফসি 5702 ডিএনএসইসিতে SHA-2 এর ব্যবহারের দলিল করে এবং আরএফসি 6944 আরএসএ / এসএএচ-256টিকে "প্রয়োগের প্রস্তাবিত হিসাবে" সংজ্ঞায়িত করে। যা সম্পর্কে আমি অবগত নই তা হল সমাধানের সমাধানকারীদের বৈধভাবে কার্যকরভাবে SHA-256 কতটা কার্যকর।

.orgSHA-256 এর সাথে ইন্টারনেট অঞ্চলগুলিতে (আমি বিশেষত যাদের মধ্যে ডোমেনগুলি আগ্রহী তাদের) স্বাক্ষর করা কি ব্যবহারিক , বা আমি কী আমার অঞ্চলকে ডিএনএসএসইসি-সচেতন ইন্টারনেটের বৃহত্তর অংশে অবিশ্বাস্য করে তুলছি?

ফলোআপ হিসাবে, একই স্তরের সুরক্ষা ধরে রাখতে কী শিডিউলগুলি হ্যাশ পরিবর্তনের সাথে পরিবর্তিত হতে পারে (উদাঃ কী সংক্ষিপ্ত কী শিডিউল রেখে SHA-1 ব্যবহার করে কাজ করতে পারি)?

উত্তর:


8

রুট অঞ্চলটি (ওরফে .) নিজেই আরএসএ / SHA256 (কেএসকে পাশাপাশি জেডএসকে হ'ল আরএসএ / এসএএচ 256) এর সাথে স্বাক্ষরিত।

সুতরাং, কোনও বৈধতা সমাধানকারী যা আরএসএ / SHA256 সমর্থন করে না ইন্টারনেটে বেশিরভাগই অকেজো হবে কারণ এটি সম্পূর্ণ চেইনকে বৈধতা দিতে সক্ষম হবে না।

আমি মনে করি যে আপনার পক্ষে এই ধারণা করা নিরাপদ যে আরএসএ / SHA256 সমর্থিত।

http://dnsviz.net/d/org/dnssec/org জোন ব্যবহারের জন্য কীগুলির একটি দরকারী ভিজ্যুয়ালাইজেশন সরবরাহ করতে পারে ।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.