<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=SIG_Resource_Record</id>
	<title>SIG Resource Record - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=SIG_Resource_Record"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=SIG_Resource_Record&amp;action=history"/>
	<updated>2026-05-28T07:30:00Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=SIG_Resource_Record&amp;diff=67442&amp;oldid=prev</id>
		<title>imported&gt;PerfektesChaos: tk k</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=SIG_Resource_Record&amp;diff=67442&amp;oldid=prev"/>
		<updated>2023-06-22T10:17:42Z</updated>

		<summary type="html">&lt;p&gt;tk k&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Mit &amp;#039;&amp;#039;&amp;#039;SIG Resource Record&amp;#039;&amp;#039;&amp;#039; bzw. &amp;#039;&amp;#039;&amp;#039;Signature Resource Record&amp;#039;&amp;#039;&amp;#039; können im Rahmen von [[Domain Name System Security Extensions|DNSSEC]] (DNS Security) beliebige [[Resource Record]]s digital unterschrieben werden. Der SIG-Typ ist nicht mehr im Gebrauch und wurde 2004 durch den nahezu identischen [[RRSIG Resource Record]] ersetzt.&lt;br /&gt;
&lt;br /&gt;
== Hintergrund ==&lt;br /&gt;
&lt;br /&gt;
Ein Benutzer, der auf einen DNS-Request eine Antwort erhält (z.&amp;amp;nbsp;B. eine [[IP-Adresse]]), kann nicht sicher sein, dass die Antwort auch wirklich von einem regulären Nameserver stammt und dass sie nicht auf dem Transportweg verfälscht wurde. Die Lösung ist, Resource Records digital zu unterschreiben.&lt;br /&gt;
&lt;br /&gt;
Eine [[Digitale Unterschrift]] setzt ein [[Öffentlicher Schlüssel|Public-Key]]-Verfahren voraus. Der Nameserver, der als Master für einen DNS-Eintrag autoritativ ist, unterschreibt diesen mit seinem Privaten Schlüssel. Resolver können die digitale Unterschrift jederzeit verifizieren, sofern sie den öffentlichen Schlüssel des Nameservers kennen.&lt;br /&gt;
&lt;br /&gt;
== Aufbau ==&lt;br /&gt;
&lt;br /&gt;
Ein SIG Resource Record besteht aus den folgenden Feldern:&lt;br /&gt;
&lt;br /&gt;
; Name&lt;br /&gt;
: des digital unterschriebenen RRs&lt;br /&gt;
; Aktuelle TTL&lt;br /&gt;
: gibt an, wie lange dieser Eintrag im [[Cache]] gehalten werden darf&lt;br /&gt;
; Class&lt;br /&gt;
: immer IN&lt;br /&gt;
; KEY&lt;br /&gt;
; Typ&lt;br /&gt;
: des unterschriebenen RR – z.&amp;amp;nbsp;B. [[A Resource Record|A]], [[NS Resource Record|NS]], [[SOA Resource Record|SOA]]&lt;br /&gt;
; Verschlüsselungsalgorithmus&lt;br /&gt;
: 1=[[Message-Digest Algorithm 5|MD5]]&lt;br /&gt;
: 2=[[Diffie-Hellman-Schlüsselaustausch|Diffie-Hellman]]&lt;br /&gt;
: 3=[[Digital Signature Algorithm|DSA]]&lt;br /&gt;
; Anzahl der Namenskomponenten&lt;br /&gt;
: zur Wildcard-Auflösung siehe &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;2535&amp;lt;/nowiki&amp;gt;&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=2535 |Titel=DNS-Security Extension |Datum=}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
; TTL&lt;br /&gt;
: zum Zeitpunkt der Unterschrift&lt;br /&gt;
; Anfangszeitpunkt&lt;br /&gt;
: ab der die Unterschrift gültig ist&lt;br /&gt;
; Endzeitpunkt&lt;br /&gt;
: bis zu dem die Unterschrift gültig ist&lt;br /&gt;
; eindeutige Nummer&lt;br /&gt;
: um zwischen mehreren Signaturen zu unterscheiden&lt;br /&gt;
; Name des Unterzeichners&lt;br /&gt;
; eigentliche Unterschrift&lt;br /&gt;
&lt;br /&gt;
== Beispiel ==&lt;br /&gt;
In diesem Beispiel wird ein A-RR digital unterschrieben:&lt;br /&gt;
 www.child.example. 1285    IN A    1.2.3.15&lt;br /&gt;
 www.child.example. 1285    SIG     (&lt;br /&gt;
                            A                 ; Typ ist A-RR&lt;br /&gt;
                            3                 ; DSA-Encryption&lt;br /&gt;
                            3                 ; Name hat 3 Komponenten&lt;br /&gt;
                            1285              ; Original-TTL&lt;br /&gt;
                            20040327122207    ; Anfangszeitpunkt&lt;br /&gt;
                            20040226122207    ; Endzeitpunkt&lt;br /&gt;
                            22004             ; eindeutige Nummer&lt;br /&gt;
                            child.example.    ; Name des Unterzeichners&lt;br /&gt;
                            BMTLR80WnKndatr77OirBtprR9SLKoZUiPWX&lt;br /&gt;
                            U5kViDi+5amYW/GFCp0= )&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* {{RFC-Internet |RFC=2535 |Titel=DNS-Security Extension |Datum=}}&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Resource Record]]&lt;/div&gt;</summary>
		<author><name>imported&gt;PerfektesChaos</name></author>
	</entry>
</feed>