DNSSECによるデジタル署名を用いたデータ完全性の確保
DNSSECによるデジタル署名を用いたデータ完全性の確保
お知らせ:
当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の
英語版
を参照してください。
DNSSECでは公開鍵暗号方式が使用されます。各DNSゾーンには、DNSレコードに署名するための秘密鍵と、その署名を検証するための公開鍵のペアがあります。DNSレコードが作成されると、秘密鍵で署名され、リソースレコード署名(RRSIG)に保存されるデジタル署名が生成されます。リゾルバーがレコードを照会すると、RRSIGと公開鍵(DNSKEY)を取得して署名を検証します。これにより、データが改ざんされていないことを確認できます。
詳細はこちら
。