<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=TSIG</id>
	<title>TSIG - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=TSIG"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=TSIG&amp;action=history"/>
	<updated>2026-05-28T10:20:07Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=TSIG&amp;diff=68617&amp;oldid=prev</id>
		<title>imported&gt;Nina: keine sinnvolle Zwischenüberschrift, siehe WP:WSIGA#Überschriften_und_Absätze</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=TSIG&amp;diff=68617&amp;oldid=prev"/>
		<updated>2025-05-07T16:22:57Z</updated>

		<summary type="html">&lt;p&gt;keine sinnvolle Zwischenüberschrift, siehe &lt;a href=&quot;/index.php?title=WP:WSIGA&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;WP:WSIGA (Seite nicht vorhanden)&quot;&gt;WP:WSIGA#Überschriften_und_Absätze&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Ziel von &amp;#039;&amp;#039;&amp;#039;TSIG (Transaction SIGnature)&amp;#039;&amp;#039;&amp;#039; ist es, Authentizität von [[Domain Name System|DNS]]-Partnern sicherzustellen und die Datenintegrität bei Transaktionen zu gewährleisten. Ein DNS-Teilnehmer soll damit verifizieren können, dass der Partner, mit dem er kommuniziert auch tatsächlich der ist, der er vorgibt zu sein und dass empfangene DNS-Nachrichten auf dem Transportweg nicht verfälscht wurden. TSIG wird hauptsächlich bei der Server-Server-Kommunikation eingesetzt und weniger bei der Client-Server-Kommunikation (Ausnahme: Dynamic Updates).&lt;br /&gt;
&lt;br /&gt;
Eine Verschlüsselung von DNS-Daten ist im Rahmen von TSIG nicht vorgesehen. Da DNS-Informationen grundsätzlich der Öffentlichkeit zur Verfügung gestellt werden, würde eine [[Verschlüsselung]] keinen Sicherheitsgewinn bedeuten.&lt;br /&gt;
&lt;br /&gt;
Bei TSIG besitzen zwei oder mehr DNS-Server, die miteinander kommunizieren, den gleichen Schlüssel (symmetrischer Schlüssel, [[geteiltes Geheimnis]]), der manuell konfiguriert wird. Werden zwischen TSIG-Servern Daten ausgetauscht (z.&amp;amp;nbsp;B. beim Zonentransfer oder bei rekursiven Abfragen), so wird von jedem übertragenen DNS-Paket der [[MD5]]-Hash gebildet und in einem speziellen &amp;#039;&amp;#039;TSIG Resource Record&amp;#039;&amp;#039; angehängt. Der Empfänger führt mit seinem Schlüssel die gleiche MD5-Operation durch und vergleicht die beiden Unterschriften. Sind sie identisch, so stammen die Daten vom gewünschten Partner und wurden nicht verfälscht.&lt;br /&gt;
&lt;br /&gt;
== TSIG Resource Record ==&lt;br /&gt;
Beim TSIG-RR handelt es sich um einen so genannten &amp;#039;&amp;#039;Meta-RR&amp;#039;&amp;#039;, der dynamisch vor Absenden einer DNS-Message erzeugt und nach Empfang und Auswertung verworfen wird. Er taucht weder in Zonenfiles noch in DNS-Caches auf.&lt;br /&gt;
&lt;br /&gt;
Ein TSIG Resource Record besteht aus den folgenden Feldern:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Name&amp;#039;&amp;#039;&amp;#039; (Name des Schlüssels)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Typ&amp;#039;&amp;#039;&amp;#039; (immer &amp;#039;&amp;#039;TSIG&amp;#039;&amp;#039;)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Class&amp;#039;&amp;#039;&amp;#039; (immer &amp;#039;&amp;#039;ANY&amp;#039;&amp;#039;)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;TTL&amp;#039;&amp;#039;&amp;#039; (immer 0)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Länge&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Daten&amp;#039;&amp;#039;&amp;#039; (digitale Unterschrift und weitere Angaben)&lt;br /&gt;
&lt;br /&gt;
Anhand des Namens kann zwischen verschiedenen Schlüsseln unterschieden werden. Es ist dadurch möglich, zwischen zwei Partnern mehrere Schlüssel zu vereinbaren. Das hat vor allem bei Änderungen Sinn, da man dadurch eine Zeit lang den alten und den neuen Schlüssel parallel verwenden kann.&lt;br /&gt;
&lt;br /&gt;
== Bewertung ==&lt;br /&gt;
TSIG ist deutlich einfacher zu handhaben als [[DNSSEC]] und bietet sich in Umgebungen mit nur wenigen Servern an. Sind zu viele Server beteiligt, steigt der Administrationsaufwand stark an. Hier haben Public-Key-Verfahren wie etwa DNSSEC Vorteile, da die Schlüsselverteilung sehr viel einfacher ist.&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* {{RFC-Internet |Autor=P. Vixie, O. Gudmundsson, B. Wellington |RFC=2845 |Titel=Secret Key Transaction Authentication for DNS (TSIG) |Datum=2000-05}}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Domain Name System]]&lt;br /&gt;
[[Kategorie:Abkürzung]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Nina</name></author>
	</entry>
</feed>