(Translated by https://www.hiragana.jp/)
DNS-based Authentication of Named Entities - Wikipedia コンテンツにスキップ

DNS-based Authentication of Named Entities

出典しゅってん: フリー百科ひゃっか事典じてん『ウィキペディア(Wikipedia)』

DNS-based Authentication of Named EntitiesDANE名前なまえきエンティティの DNS ベースの認証にんしょう)は、一般いっぱんてきTransport Layer Security(TLS)に使用しようされるX.509証明しょうめいしょを、DNS Security Extensions(DNSSEC)を使用しようして、DNS バインドすることを可能かのうにする通信つうしんプロトコルである[1]

認証にんしょうきょく(CA)をたないTLSクライアント・サーバーのエンティティ認証にんしょうするための方法ほうほうとして、RFC6698で提案ていあんされた。

論理ろんりてき根拠こんきょ

[編集へんしゅう]

現在げんざい、TLS/SSL 暗号あんごう認証にんしょうきょく(CA)が発行はっこうした証明しょうめいしょもとづいている。過去かこすう年間ねんかんに、おおくのCAプロバイダが深刻しんこくなセキュリティ侵害しんがいsecurity breaches英語えいごばん)をけ、ドメイン所有しょゆうしゃ以外いがい有名ゆうめいなドメインの証明しょうめいしょ発行はっこうできるようになってしまう問題もんだいきた。いずれかのCAがセキュリティ侵害しんがいけただけで、任意にんいのドメインめい証明しょうめいしょ発行はっこうできてしまうため、多数たすうのCAを信頼しんらいすることはセキュリティじょう問題もんだいとなりうる。DANEを使用しようすると、ドメインめい管理かんりしゃは、そのドメインのTLSクライアントまたはサーバーで使用しようされているキーをDNSに格納かくのうできる。DANEのセキュリティモデルを機能きのうさせるためには、DNSレコードをDNSSECで署名しょめいする必要ひつようがある。

さらにDANEでは、ドメインの所有しょゆうしゃが、特定とくていのリソースのために証明しょうめいしょ発行はっこう許可きょかするCAを指定していすることができるため、CAが任意にんいのドメインの証明しょうめいしょ発行はっこうすることができてしまう問題もんだい解決かいけつすることができる。

サポート

[編集へんしゅう]

アプリケーション

[編集へんしゅう]
  • Google Chrome DANE をサポートしていない。Adam Langley によると、コードがかれていたが[2]現在げんざいの Chrome には存在そんざいしない[3]。しかし、アドオンを利用りようして使用しよう可能かのうである[4][5]
  • Mozilla Firefox アドオンをかいしてサポートしている[6]
  • Irssi[7]

サーバー

[編集へんしゅう]

ライブラリ

[編集へんしゅう]

標準ひょうじゅん規格きかく

[編集へんしゅう]
  • RFC 6394 Use Cases and Requirements for DNS-Based Authentication of Named Entities (DANE)
  • RFC 6698 The DNS-Based Authentication of Named Entities (DANE) Transport Layer Security (TLS) Protocol: TLSA
  • RFC 7218 Adding Acronyms to Simplify Conversations about DNS-Based Authentication of Named Entities (DANE)

参照さんしょう

[編集へんしゅう]
  1. ^ DANE: Taking TLS Authentication to the Next Level Using DNSSEC”. ISOC. 2015ねん8がつ10日とおか閲覧えつらん
  2. ^ Adam Langley (2012ねん10がつ20日はつか). “DANE stapled certificates”. ImperialViolet. 2014ねん4がつ16にち閲覧えつらん
  3. ^ Adam Langley (2011ねん6がつ16にち). “DNSSEC authenticated HTTPS in Chrome”. ImperialViolet. 2014ねん4がつ16にち閲覧えつらん
  4. ^ How To Add DNSSEC Support To Google Chrome
  5. ^ DNSSEC Validator - Chrome add-on
  6. ^ DNSSEC/TLSA Validator”. 2015ねん8がつ10日とおか閲覧えつらん
  7. ^ [irssi] Commit d826896f74925f2e77536d69a3d1a4b86b0cec61”. github.com. 2014ねん7がつ18にち閲覧えつらん
  8. ^ Postfix TLS Support”. Postfix.org. 2014ねん4がつ16にち閲覧えつらん
  9. ^ posteo.de. "Posteo unterstützt DANE/TLSA". 2014ねん5がつ15にち閲覧えつらん
  10. ^ mailbox.org. "DANE und DNSsec für sicheren E-Mail-Versand bei mailbox.org". 2014ねん5がつ29にち閲覧えつらん
  11. ^ dotplex.de. "Secure Hosting mit DANE/TLSA". 2014ねん6がつ21にち閲覧えつらん
  12. ^ mail.de. "mail.de unterstützt DANE/TLSA - Kein Beitritt in Verbund "E-Mail made in Germany"". 2014ねん6がつ22にち閲覧えつらん
  13. ^ tutanota.de. "DANE Everywhere?! Let's Make the Internet a Private Place Again". 2015ねん1がつ13にち閲覧えつらん
  14. ^ Verifying a certificate using DANE (DNSSEC)”. Gnu.org. 2015ねん8がつ10日とおか閲覧えつらん
  15. ^ Bug #77327 for Net-DNS: DANE TLSA support, rt.cpan.org, https://rt.cpan.org/Public/Bug/Display.html?id=77327 
  16. ^ Net_DNS2 v1.2.5 – DANE TLSA Support, http://netdns2.com/2012/12/net_dns2-version-1-2-5-released/ 

関連かんれん項目こうもく

[編集へんしゅう]

外部がいぶリンク

[編集へんしゅう]