欢迎访问学兔兔标准下载网,学习、交流 分享 !
返回首页 |以下是对《T/CCSA 563-2024 域名服务系统安全扩展(DNSSEC)支持SM2/SM3算法的技术要求》核心内容的详细总结:
xP||yP拼接)。公钥字段:存储SM2公钥(xP||yP),Base64编码。example. IN DNSKEY 257 3 17 jZbZMBImG9dtGWSVEwnv...。签名字段:存储SM2签名(r, s)(各256比特),Base64编码。example. IN RRSIG DNSKEY 17 ... +MDF1bnH/8zCeOwJQ...。散列值字段:存储SM3计算的公钥哈希值(256比特)。child.example. DS 6400 17 6 4236D83078C1...。.private文件)。(r, s)。Signature字段。.private):
Algorithm: 17 (SM2SM3)
PrivateKey: V24tjJgXxp2ykscKRZdT+... # Base64编码的256比特私钥.key):
example. IN DNSKEY 257 3 17 jZbZMBImG9dtGWSVE... # Base64编码的512比特公钥DNSKEY、RRSIG、DS记录。
example. 3600 IN DNSKEY 256 3 17 7EQ32PTAp+1ac6R9Ze2n... # ZSK
example. 3600 IN DNSKEY 257 3 17 jZbZMBImG9dtGWSVE... # KSK
child.example. DS 6400 17 6 4236D83078C1... # DS记录注:本文档版权归中国通信标准化协会(CCSA)所有,未经许可禁止复制或引用。