メインコンテンツへスキップ
プロトコル・技術

DNSSEC

Domain Name System Security Extensions

DNS応答に電子署名を付け、名前解決の改ざんやなりすましを検知できるようにする拡張仕様。

DNSSECはDNS通信そのものを暗号化する仕組みではなく、返ってきたDNS応答が正しい管理者によって署名されているかを検証する仕組みです。導入時はゾーン署名、DSレコード、鍵更新の運用をセットで考えます。

  • DNS応答の真正性を検証する
  • DNS over HTTPSやDNS over TLSとは役割が違う
  • 鍵更新やレジストラ連携の運用設計が必要
← 用語集一覧に戻る
ESC