DNSSECによるデジタル署名を用いたデータ完全性の確保

DNSSECによるデジタル署名を用いたデータ完全性の確保

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

DNSSECでは公開鍵暗号方式が使用されます。各DNSゾーンには、DNSレコードに署名するための秘密鍵と、その署名を検証するための公開鍵のペアがあります。DNSレコードが作成されると、秘密鍵で署名され、リソースレコード署名(RRSIG)に保存されるデジタル署名が生成されます。リゾルバーがレコードを照会すると、RRSIGと公開鍵(DNSKEY)を取得して署名を検証します。これにより、データが改ざんされていないことを確認できます。詳細はこちら