| 初回リリース | 2009年7月30日[1] |
|---|---|
| 安定版リリース | 2.1.13 / 2023年6月26日[2] |
| リポジトリ |
|
| 書かれた | C、C++ |
| オペレーティング·システム | Linux、FreeBSD、NetBSD、Mac OS X、Solaris |
| タイプ | ドメイン名 |
| ライセンス | BSDA の |
| Webサイト | 詳しくはこちら |
| 安定版リリース | 2.6.1 / 2020年4月29日[3] |
|---|---|
| リポジトリ | github.com/opendnssec/SoftHSMv2 |
| 書かれた | C++ |
| オペレーティング·システム | Linux、FreeBSD、NetBSD、Mac OS X |
| ライセンス | BSDA の |
| Webサイト | 詳しくはこちら |
OpenDNSSECは、インターネット上のドメイン名のセキュリティを管理するコンピュータ プログラムです。このプロジェクトは、インターネットのセキュリティをさらに強化するために、ドメイン ネーム システム セキュリティ拡張(DNSSEC) の採用を促進することを目的としています。
OpenDNSSEC は、DNSSEC のオープンソース ターンキー ソリューションとして作成されました。DNSゾーンデータが権威ネーム サーバーに公開される直前に保護します。OpenDNSSEC は、署名されていないゾーンを取り込み、 DNSSEC 用のデジタル署名やその他のレコードを追加して、そのゾーンの権威ネーム サーバーに渡します。すべてのキーはハードウェア セキュリティ モジュールに保存され、PKCS #11を介してアクセスされます。PKCS #11 は、暗号化情報を保持し、暗号化機能を実行するデバイスと通信するための標準ソフトウェア インターフェイスです。OpenDNSSEC は、ハードウェア セキュリティ モジュールのソフトウェア エミュレーションを提供する SoftHSM と組み合わせることができます。[4]
OpenDNSSEC は 2 つの専用デーモンを実行します。これらは、KASP (キーと署名ポリシー) を強制する役割を持つエンフォーサー エンジン デーモンとして機能するods-enforcerdと、ゾーンの実際の署名を実行するods-signerdです。どちらかのプロセスが失敗すると、DNS ゾーンは署名に失敗します。
ods -enforcerクライアント プログラムは、エンフォーサー エンジンと対話するために使用でき、キー ロールオーバーなどのアクションを手動で開始するために使用できます。
OpenDNSSECはBotan 暗号化ライブラリと、データベースバックエンドとしてSQLiteまたはMySQLを使用します。これは、[5]、、[6]、 [ 7] 、およびトップレベルドメインで使用されます。[ 8].fr.se.dk.nl .nz.uk
参照
参考文献
- ^ 「ニュース」。OpenDNSSEC。1.0.0。2010年2月9日。2022年6月18日に取得– GitHub経由。
- ^ 「OpenDNSSEC 2.1.13」。
- ^ 「SoftHSM 2.6.1」。
- ^ 「OpenDNSSEC » SoftHSM」。OpenDNSSEC.org 。2024年1月29日閲覧。
- ^ Levigneron, Vincent. 「DNSSEC: .frゾーンのアルゴリズムの変更」。Afnic 。2024年1月30日閲覧。
- ^ Ubbink, Stefan. 「.nl 向けの新しい DNSSEC アルゴリズム」www.sidn.nl . 2024 年2 月 10 日閲覧。
- ^ 「DNSSECチェーン検証の問題:技術的インシデントレポート」。InternetNZ 。2024年4月24日閲覧。
- ^ 「OpenDNSSEC」 。 2014年9月17日閲覧。
外部リンク
- 公式サイト
- 「 OpenDNSSEC」。Freecode 。
- 「SoftHSM」。フリーコード。
