<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=KEY_Resource_Record</id>
	<title>KEY Resource Record - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=KEY_Resource_Record"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=KEY_Resource_Record&amp;action=history"/>
	<updated>2026-05-25T11:22:34Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=KEY_Resource_Record&amp;diff=67083&amp;oldid=prev</id>
		<title>imported&gt;Crazy1880: Vorlagen-fix (RFC)</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=KEY_Resource_Record&amp;diff=67083&amp;oldid=prev"/>
		<updated>2023-05-28T09:40:24Z</updated>

		<summary type="html">&lt;p&gt;Vorlagen-fix (RFC)&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;KEY [[Resource Record]]s&amp;#039;&amp;#039;&amp;#039; dienen der Propagierung [[öffentlicher Schlüssel]] durch [[Domain Name System|DNS]]. KEY Records wurden im Rahmen von [[DNSSEC]] (DNS Security) verwendet, ab 2004 aber durch die nahezu identischen [[DNSKEY Resource Record]]s ersetzt.&lt;br /&gt;
&lt;br /&gt;
== Hintergrund ==&lt;br /&gt;
&lt;br /&gt;
Public-Key-Systeme gelten heute als leistungsfähige und vielfältig einsetzbare [[Verschlüsselungsverfahren]]. Der Besitzer eines Schlüssels unterzeichnet beispielsweise eine Nachricht mit dem nur ihm selbst bekannten &amp;#039;&amp;#039;[[Privater Schlüssel|Privaten Schlüssel]]&amp;#039;&amp;#039;. Ein Empfänger kann diese Unterschrift unter Zuhilfenahme des korrespondierenden &amp;#039;&amp;#039;Öffentlichen Schlüssel&amp;#039;&amp;#039; verifizieren und damit sicherstellen, dass die Nachricht tatsächlich vom Absender stammt und dass sie unverfälscht ist.&lt;br /&gt;
&lt;br /&gt;
Ein Grundproblem von Public-Key-Systemen ist die Verteilung der Öffentlichen Schlüssel: Wie macht ein User seinen Public Key der Welt bekannt? Das hier beschriebene Verfahren verwendet DNS. Der Besitzer des Schlüssels legt diesen als KEY-RR auf einem öffentlich zugängigen DNS-Server ab. Jeder, der den Public Key dieses Users benötigt, sendet eine entsprechende DNS-Anfrage. Als Antwort erhält er dann den Öffentlichen Schlüssel. Das Verfahren entspricht damit der Propagierung von IP-Adressen.&lt;br /&gt;
&lt;br /&gt;
== Aufbau ==&lt;br /&gt;
&lt;br /&gt;
Ein KEY-RR besteht den folgenden Feldern:&lt;br /&gt;
&lt;br /&gt;
;Label : Name des Besitzers des Schlüssels&lt;br /&gt;
;Class : nur IN zulässig&lt;br /&gt;
;Typ : KEY&lt;br /&gt;
;Flags : zusätzliche Angaben wie z.&amp;amp;nbsp;B. Host-, [[Zone (DNS)|Zonen]]- oder User-Schlüssel&lt;br /&gt;
;Protokoll : 1=[[Transport Layer Security|TLS]], 2=[[E-Mail|email]], 3=[[DNSSEC]], 4=[[IPsec]], 255=alle&lt;br /&gt;
;Verschlüsselungsverfahren : 1=[[MD5]], 2=[[Diffie-Hellman-Algorithmus|Diffie Hellman]], 3=[[Digital Signature Algorithm|DSA]]&lt;br /&gt;
;Schlüssel&lt;br /&gt;
&lt;br /&gt;
== Beispiel ==&lt;br /&gt;
 child.example IN KEY (&lt;br /&gt;
                        256                ; Zonenschlüssel&lt;br /&gt;
                        3                  ; dnssec&lt;br /&gt;
                        3                  ; DSA-Verschlüsselung&lt;br /&gt;
                        BOPdJjdc/ZQWCVA/ONz6LjvugMnB2KKL3F1D2i9Gdrpi&lt;br /&gt;
                        rcWRKS2DfRn5KiMM2HQXBHv0ZdkFs/tmjg7rYxrN+bzB&lt;br /&gt;
                        NrlwfU5RMjioi67PthD07EHbZjwoZ5sKC2BZ/M596hyg&lt;br /&gt;
                        fx5JAvbIWBQVF+ztiuCnWCkbGvVXwsmE+odINCur+o+E&lt;br /&gt;
                        jA9hF06LqTviUJKqTxisQO5OHM/0ufNenzIbijJPTXbU&lt;br /&gt;
                        cF3vW+CMlX+AUPLSag7YnhWaEu7BLCKfg3vJVw9mtaN2&lt;br /&gt;
                        W3oWPRdebGUf/QfyVKXoWD6zDLByCZh4wKvpcwgAsel4&lt;br /&gt;
                        bO5LVe7s8qstSxqrwzmvaZ5XYOMZFbN7CXtutiswAkb0&lt;br /&gt;
                        pkehIYime6IRkDwWDG+14H5yriRuCDK3m7GvwxMo+ggV&lt;br /&gt;
                        0k3Po9LD5wWSIi1N ) ; key id = 22004&lt;br /&gt;
== Sicherheit des Verfahrens ==&lt;br /&gt;
&lt;br /&gt;
Die Propagierung eines Öffentlichen Schlüssels per DNS ist nur dann ausreichend sicher, wenn der entsprechende KEY-RR durch einen [[SIG Resource Record]] digital unterschrieben und der DNS-Request durch [[DNSSEC]] abgesichert ist. Die Propagierung durch ein [[X.509]]-Zertifikat ist noch sicherer, aber sehr viel aufwändiger und teurer.&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* {{RFC-Internet |Autor=D. Eastlake |RFC=2535 |Titel=Domain Name System Security Extensions |Datum=1999-03}}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Resource Record]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Crazy1880</name></author>
	</entry>
</feed>