<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=RRSIG_Resource_Record</id>
	<title>RRSIG Resource Record - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=RRSIG_Resource_Record"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=RRSIG_Resource_Record&amp;action=history"/>
	<updated>2026-05-31T12:39:24Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=RRSIG_Resource_Record&amp;diff=627862&amp;oldid=prev</id>
		<title>imported&gt;PerfektesChaos: tk k</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=RRSIG_Resource_Record&amp;diff=627862&amp;oldid=prev"/>
		<updated>2023-06-09T10:51:35Z</updated>

		<summary type="html">&lt;p&gt;tk k&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Mit &amp;#039;&amp;#039;&amp;#039;RRSIG Resource Record&amp;#039;&amp;#039;&amp;#039; bzw. &amp;#039;&amp;#039;&amp;#039;Signature Resource Record&amp;#039;&amp;#039;&amp;#039; können im Rahmen von [[Domain Name System Security Extensions|DNSSEC]] (DNS Security) beliebige [[Resource Record]]s digital unterschrieben werden. Der RRSIG-Typ löste 2004 den nahezu identischen [[SIG Resource Record]] ab.&lt;br /&gt;
&lt;br /&gt;
== Hintergrund ==&lt;br /&gt;
&lt;br /&gt;
Ein Benutzer, der auf einen DNS-Anfrage eine Antwort erhält (z.&amp;amp;nbsp;B. eine [[IP-Adresse]]), kann nicht sicher sein, dass die Antwort auch wirklich von einem regulären Nameserver stammt und dass sie nicht auf dem Transportweg verfälscht wurde. Die Lösung von [[Domain Name System Security Extensions|DNSSEC]] ist es, Resource Records digital zu unterschreiben.&lt;br /&gt;
&lt;br /&gt;
Eine [[digitale Signatur]] setzt ein [[Asymmetrisches Kryptosystem|Public-Key-Verfahren]] voraus. Der Nameserver, der für eine Zone autoritativ ist, unterschreibt die Resource Records mit seinem [[Privater Schlüssel|privaten Schlüssel]]. Resolver können die digitale Unterschrift mit dem [[Öffentlicher Schlüssel|öffentlichen Schlüssel]] der Zone validieren. Die digitale Signaturen werden mittels RRSIG Resource Record übertragen.&lt;br /&gt;
&lt;br /&gt;
Die Signatur eines RRSIG Resource Record beglaubigt eine Menge von Resource Records ({{enS|RR set}}), die denselben Namen, dieselbe Klasse und denselben Typ haben. Im einfachsten Fall besteht die Menge aus einem einzelnen Resource Record, dessen Echtheit durch den RRSIG Resource Record beglaubigt wird.&lt;br /&gt;
&lt;br /&gt;
== Aufbau ==&lt;br /&gt;
&lt;br /&gt;
Ein RRSIG Resource Record besteht aus den folgenden Feldern:&lt;br /&gt;
&lt;br /&gt;
; Name&lt;br /&gt;
: des digital unterschriebenen RRs&lt;br /&gt;
; Aktuelle TTL&lt;br /&gt;
: gibt an, wie lange dieser Eintrag im [[Cache]] gehalten werden darf&lt;br /&gt;
; Klasse&lt;br /&gt;
: zu der der signierte RR gehört&lt;br /&gt;
; RRSIG&lt;br /&gt;
: RR Typ um den es sich handelt (Typ 46)&lt;br /&gt;
; Typ&lt;br /&gt;
: des unterschriebenen RR – z.&amp;amp;nbsp;B. [[A Resource Record|A]], [[NS Resource Record|NS]], [[SOA Resource Record|SOA]]&lt;br /&gt;
; Signaturalgorithmus&lt;br /&gt;
: 3 = [[Digital Signature Algorithm|DSA]]/[[SHA-1]]&amp;lt;br /&amp;gt; 5 = [[RSA-Kryptosystem|RSA]]/SHA-1&amp;lt;br /&amp;gt; 6 = DSA/SHA-1/[[NSEC3]]&amp;lt;br /&amp;gt; 7 = RSA/SHA-1/NSEC3&amp;lt;br /&amp;gt; 8 = RSA/[[SHA-256]]&amp;lt;br /&amp;gt; 10 = RSA/[[SHA-512]]&amp;lt;br /&amp;gt; 12 = GOST R 34.10-2001&amp;lt;br /&amp;gt; 13 = ECDSA/Curve P-256/SHA-256&amp;lt;br /&amp;gt; 14 = ECDSA/Curve P-384/SHA-384&amp;lt;br /&amp;gt; 15 = [[Ed25519]] (EdDSA/Curve25519/SHA-512)&amp;lt;ref name=&amp;quot;RFC8080&amp;quot;&amp;gt;{{RFC-Internet |RFC=8080 |Titel=Edwards-Curve Digital Security Algorithm (EdDSA) for DNSSEC |Datum=2017}}&amp;lt;/ref&amp;gt;&amp;lt;ref name=&amp;quot;RFC8032&amp;quot;&amp;gt;{{RFC-Internet |RFC=8032 |Titel=Edwards-Curve Digital Signature Algorithm (EdDSA) |Datum=2017}}&amp;lt;/ref&amp;gt;&amp;lt;br /&amp;gt; 16 = [[Ed448]] (EdDSA/Curve448/SHAKE256)&amp;lt;ref name=&amp;quot;RFC8080&amp;quot; /&amp;gt;&amp;lt;ref name=&amp;quot;RFC8032&amp;quot; /&amp;gt;&amp;lt;br /&amp;gt; &amp;lt;ref&amp;gt;[https://www.iana.org/assignments/dns-sec-alg-numbers/dns-sec-alg-numbers.xhtml#dns-sec-alg-numbers-1 iana.org]&amp;lt;/ref&amp;gt;&lt;br /&gt;
; Anzahl der Namenskomponenten&lt;br /&gt;
: erforderlich zur Validierung von [[Wildcard-Record]]s&lt;br /&gt;
; TTL&lt;br /&gt;
: zum Zeitpunkt der Unterschrift&lt;br /&gt;
; Endzeitpunkt&lt;br /&gt;
: Datum bis zu dem die Unterschrift gültig ist&lt;br /&gt;
; Anfangszeitpunkt&lt;br /&gt;
: Datum ab dem die Unterschrift gültig ist&lt;br /&gt;
; ID-Nummer&lt;br /&gt;
: identifiziert den unterzeichnenden [[DNSKEY Resource Record|DNSKEY]], um zwischen mehreren Signaturen zu unterscheiden (engl. &amp;#039;&amp;#039;key tag&amp;#039;&amp;#039;)&lt;br /&gt;
; Name des Unterzeichners&lt;br /&gt;
: entspricht dem Zonennamen, unter dem der DNSKEY abgerufen werden kann&lt;br /&gt;
; digitale Signatur&lt;br /&gt;
: die Signatur wird in einem Binärformat übertragen und in Zonendateien bzw. zu Präsentationszwecken mit Base64 kodiert dargestellt&lt;br /&gt;
&lt;br /&gt;
== Beispiel ==&lt;br /&gt;
In diesem Beispiel wird ein [[A Resource Record]] digital unterschrieben:&lt;br /&gt;
 www.child.example. 1285    A    1.2.3.15&lt;br /&gt;
 www.child.example. 1285    IN                ; Klasse zu der der RR gehört&lt;br /&gt;
                            RRSIG             ; RR ist vom Typ RRSIG&lt;br /&gt;
                            A                 ; Signierter Typ ist A&lt;br /&gt;
                            8                 ; Verwendeter Signieralgorithmus&lt;br /&gt;
                            3                 ; Name hat 3 Komponenten&lt;br /&gt;
                            1285              ; Original-TTL&lt;br /&gt;
                            (&lt;br /&gt;
                            20040327122207    ; Endzeitpunkt&lt;br /&gt;
                            20040226122207    ; Anfangszeitpunkt&lt;br /&gt;
                            22004             ; ID des verwendeten Schlüssels&lt;br /&gt;
                            child.example.    ; Name des Unterzeichners&lt;br /&gt;
                            BMTLR80WnKndatr77...BtprR9SLKoZUiPWX ; Hashwert&lt;br /&gt;
                            )&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* {{RFC-Internet |RFC=4033 |Titel=DNS-Security Extension |Datum=}}&lt;br /&gt;
* {{RFC-Internet |RFC=4034 |Titel=Resource Records for the DNS Security Extensions |Datum=}}&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Resource Record]]&lt;/div&gt;</summary>
		<author><name>imported&gt;PerfektesChaos</name></author>
	</entry>
</feed>