เชเช• เช…เชญเชฟเชชเซเชฐเชพเชฏ เช›เซ‡: เชฌเซเชฐเชพเช‰เชเชฐเซเชธ เชฎเชพเชŸเซ‡ DANE เชคเช•เชจเซ€เช• เชจเชฟเชทเซเชซเชณ เช—เชˆ เช›เซ‡

เช…เชฎเซ‡ DNS เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชกเซ‹เชฎเซ‡เชจ เชจเชพเชฎเซ‹เชจเซ‡ เชชเซเชฐเชฎเชพเชฃเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ DANE เชŸเซ‡เช•เซเชจเซ‹เชฒเซ‹เชœเซ€ เชถเซเช‚ เช›เซ‡ เช…เชจเซ‡ เชฌเซเชฐเชพเช‰เชเชฐเซเชธเชฎเชพเช‚ เชคเซ‡เชจเซ‹ เชตเซเชฏเชพเชชเช•เชชเชฃเซ‡ เช‰เชชเชฏเซ‹เช— เช•เซ‡เชฎ เชฅเชคเซ‹ เชจเชฅเซ€ เชคเซ‡ เชตเชฟเชถเซ‡ เชตเชพเชค เช•เชฐเซ€เช เช›เซ€เช.

เชเช• เช…เชญเชฟเชชเซเชฐเชพเชฏ เช›เซ‡: เชฌเซเชฐเชพเช‰เชเชฐเซเชธ เชฎเชพเชŸเซ‡ DANE เชคเช•เชจเซ€เช• เชจเชฟเชทเซเชซเชณ เช—เชˆ เช›เซ‡
/เช…เชจเชธเซเชชเซเชฒเซ‡เชถ/ เชชเซŒเชฒเชฟเชฏเชธ เชกเซเชฐเซ‡เช—เซเชจเชพเชธ

DANE เชถเซเช‚ เช›เซ‡

เชธเชฐเซเชŸเชฟเชซเชฟเช•เซ‡เชถเชจ เช“เชฅเซ‹เชฐเชฟเชŸเซ€เช (CAs) เชเชตเซ€ เชธเช‚เชธเซเชฅเชพเช“ เช›เซ‡ เชœเซ‡ เชฐเซ‹เช•เชพเชฏเซ‡เชฒเชพ เช›เซ‡ เช•เซเชฐเชฟเชชเซเชŸเซ‹เช—เซเชฐเชพเชซเชฟเช• เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ SSL เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹. เชคเซ‡เช“ เชคเซ‡เชฎเชจเชพ เชชเชฐ เชคเซ‡เชฎเชจเซ€ เช‡เชฒเซ‡เช•เซเชŸเซเชฐเซ‹เชจเชฟเช• เชนเชธเซเชคเชพเช•เซเชทเชฐ เชฎเซ‚เช•เซ‡ เช›เซ‡, เชคเซ‡เชฎเชจเซ€ เช…เชงเชฟเช•เซƒเชคเชคเชพเชจเซ€ เชชเซเชทเซเชŸเชฟ เช•เชฐเซ‡ เช›เซ‡. เชœเซ‹ เช•เซ‡, เช•เซ‡เชŸเชฒเซ€เช•เชตเชพเชฐ เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟเช“ เชŠเชญเซ€ เชฅเชพเชฏ เช›เซ‡ เชœเซเชฏเชพเชฐเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เช‰เชฒเซเชฒเช‚เช˜เชจ เชธเชพเชฅเซ‡ เชœเชพเชฐเซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เช—เชฏเชพ เชตเชฐเซเชทเซ‡ เช—เซ‚เช—เชฒเซ‡ เชคเซ‡เชฎเชจเชพ เชธเชฎเชพเชงเชพเชจเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชธเชฟเชฎเซ‡เชจเซเชŸเซ‡เช• เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เชฎเชพเชŸเซ‡ "เช…เชตเชฟเชถเซเชตเชพเชธ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ" เชถเชฐเซ‚ เช•เชฐเซ€ เชนเชคเซ€ (เช…เชฎเซ‡ เช…เชฎเชพเชฐเชพ เชฌเซเชฒเซ‹เช—เชฎเชพเช‚ เช† เชตเชพเชฐเซเชคเชพเชจเซ‡ เชตเชฟเช—เชคเชตเชพเชฐ เช†เชตเชฐเซ€ เชฒเซ€เชงเซ€ เช›เซ‡ - เชตเช–เชค ะธ ะดะฒะฐ).

เช†เชตเซ€ เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟเช“เชจเซ‡ เชŸเชพเชณเชตเชพ เชฎเชพเชŸเซ‡, เช˜เชฃเชพ เชตเชฐเซเชทเซ‹ เชชเชนเซ‡เชฒเชพ IETF เชตเชฟเช•เชพเชธ เช•เชฐเชตเชพเชจเซเช‚ เชถเชฐเซ‚ เช•เชฐเซเชฏเซเช‚ DANE เชŸเซ‡เช•เชจเซ‹เชฒเซ‹เชœเซ€ (เชชเชฐเช‚เชคเซ เชคเซ‡ เชฌเซเชฐเชพเช‰เชเชฐเซเชธเชฎเชพเช‚ เชตเซเชฏเชพเชชเช•เชชเชฃเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเซ€ เชจเชฅเซ€ - เช…เชฎเซ‡ เชชเช›เซ€เชฅเซ€ เช†เชตเซเช‚ เช•เซ‡เชฎ เชฅเชฏเซเช‚ เชคเซ‡ เชตเชฟเชถเซ‡ เชตเชพเชค เช•เชฐเซ€เชถเซเช‚).

DANE (เชจเชพเชฎเชฟเชค เชเชจเซเชŸเชฟเชŸเซ€เชเชจเซเช‚ DNS-เช†เชงเชพเชฐเชฟเชค เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ) เช เชตเชฟเชถเชฟเชทเซเชŸเชคเชพเช“เชจเซ‹ เชธเชฎเซ‚เชน เช›เซ‡ เชœเซ‡ เชคเชฎเชจเซ‡ SSL เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹เชจเซ€ เชฎเชพเชจเซเชฏเชคเชพเชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ DNSSEC (เชจเชพเชฎ เชธเชฟเชธเซเชŸเชฎ เชธเซเชฐเช•เซเชทเชพ เชเช•เซเชธเซเชŸเซ‡เชจเซเชถเชจเซเชธ) เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. DNSSEC เช เชกเซ‹เชฎเซ‡เชจ เชจเซ‡เชฎ เชธเชฟเชธเซเชŸเชฎเชจเซเช‚ เชเช•เซเชธเซเชŸเซ‡เช‚เชถเชจ เช›เซ‡ เชœเซ‡ เชเชกเซเชฐเซ‡เชธ เชธเซเชชเซ‚เชซเชฟเช‚เช— เชนเซเชฎเชฒเชพเช“เชจเซ‡ เช˜เชŸเชพเชกเซ‡ เช›เซ‡. เช† เชฌเซ‡ เชคเช•เชจเซ€เช•เซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡, เชตเซ‡เชฌเชฎเชพเชธเซเชŸเชฐ เช…เชฅเชตเชพ เช•เซเชฒเชพเชฏเช‚เชŸ DNS เชเซ‹เชจ เช“เชชเชฐเซ‡เชŸเชฐเซเชธเชฎเชพเช‚เชฅเซ€ เชเช•เชจเซ‹ เชธเช‚เชชเชฐเซเช• เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡ เช…เชจเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ€ เชฎเชพเชจเซเชฏเชคเชพเชจเซ€ เชชเซเชทเซเชŸเชฟ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

เช…เชจเชฟเชตเชพเชฐเซเชฏเชชเชฃเซ‡, DANE เชธเซเชต-เชนเชธเซเชคเชพเช•เซเชทเชฐเชฟเชค เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชคเชฐเซ€เช•เซ‡ เช•เชพเชฐเซเชฏ เช•เชฐเซ‡ เช›เซ‡ (เชคเซ‡เชจเซ€ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏเชคเชพเชจเซ€ เชฌเชพเช‚เชฏเชงเชฐเซ€ เช†เชชเชจเชพเชฐ DNSSEC เช›เซ‡) เช…เชจเซ‡ CA เชจเชพ เช•เชพเชฐเซเชฏเซ‹เชจเซ‡ เชชเซ‚เชฐเช• เชฌเชจเชพเชตเซ‡ เช›เซ‡.

เช† เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡

DANE เชธเซเชชเชทเซเชŸเซ€เช•เชฐเชฃเชฎเชพเช‚ เชตเชฐเซเชฃเชตเซ‡เชฒ เช›เซ‡ เช†เชฐเชเชซเชธเซ€ 6698. เชฆเชธเซเชคเชพเชตเซ‡เชœ เช…เชจเซเชธเชพเชฐ, เชฎเชพเช‚ DNS เชธเช‚เชธเชพเชงเชจ เชฐเซ‡เช•เซ‹เชฐเซเชกเซเชธ เชเช• เชจเชตเซ‹ เชชเซเชฐเช•เชพเชฐ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ - TLSA. เชคเซ‡เชฎเชพเช‚ เชŸเซเชฐเชพเชจเซเชธเชซเชฐ เชฅเชˆ เชฐเชนเซ‡เชฒเชพ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ, เชŸเซเชฐเชพเชจเซเชธเชซเชฐ เชฅเชˆ เชฐเชนเซ‡เชฒเชพ เชกเซ‡เชŸเชพเชจเชพ เช•เชฆ เช…เชจเซ‡ เชชเซเชฐเช•เชพเชฐ เชคเซ‡เชฎเชœ เชกเซ‡เชŸเชพ เชตเชฟเชถเซ‡เชจเซ€ เชฎเชพเชนเชฟเชคเซ€ เชถเชพเชฎเซ‡เชฒ เช›เซ‡. เชตเซ‡เชฌเชฎเชพเชธเซเชŸเชฐ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ€ เชกเชฟเชœเชฟเชŸเชฒ เชฅเชฎเซเชฌเชชเซเชฐเชฟเชจเซเชŸ เชฌเชจเชพเชตเซ‡ เช›เซ‡, เชคเซ‡เชจเซ‡ DNSSEC เชธเชพเชฅเซ‡ เชธเชนเซ€ เช•เชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชจเซ‡ TLSA เชฎเชพเช‚ เชฎเซ‚เช•เซ‡ เช›เซ‡.

เช•เซเชฒเชพเชฏเช‚เชŸ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เชชเชฐ เช•เซ‹เชˆ เชธเชพเช‡เชŸ เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฏ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชจเชพ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ€ เชคเซเชฒเชจเชพ DNS เช“เชชเชฐเซ‡เชŸเชฐ เชคเชฐเชซเชฅเซ€ เชฎเชณเซ‡เชฒเซ€ "เช•เซ‹เชชเซ€" เชธเชพเชฅเซ‡ เช•เชฐเซ‡ เช›เซ‡. เชœเซ‹ เชคเซ‡เช“ เชฎเซ‡เชณ เช–เชพเชคเชพ เชนเซ‹เชฏ, เชคเซ‹ เชธเช‚เชธเชพเชงเชจเชจเซ‡ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เช—เชฃเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

DANE เชตเชฟเช•เซ€ เชชเซƒเชทเซเช  TCP เชชเซ‹เชฐเซเชŸ 443 เชชเชฐ example.org เชจเซ‡ DNS เชตเชฟเชจเช‚เชคเซ€เชจเซเช‚ เชจเซ€เชšเซ‡เชจเซเช‚ เช‰เชฆเชพเชนเชฐเชฃ เชชเซ‚เชฐเซเช‚ เชชเชพเชกเซ‡ เช›เซ‡:

IN TLSA _443._tcp.example.org

เชœเชตเชพเชฌ เช†เชจเชพ เชœเซ‡เชตเซ‹ เชฆเซ‡เช–เชพเชฏ เช›เซ‡:

 _443._tcp.example.com. IN TLSA (
   3 0 0 30820307308201efa003020102020... )

DANE เชชเชพเชธเซ‡ เช˜เชฃเชพ เชเช•เซเชธเชŸเซ‡เชจเซเชถเชจ เช›เซ‡ เชœเซ‡ TLSA เชธเชฟเชตเชพเชฏเชจเชพ DNS เชฐเซ‡เช•เซ‹เชฐเซเชกเซเชธ เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡. เชชเซเชฐเชฅเชฎ SSH เชœเซ‹เชกเชพเชฃเซ‹ เชชเชฐ เช•เซ€เชจเซ‡ เชฎเชพเชจเซเชฏ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซ‹ SSHFP DNS เชฐเซ‡เช•เซ‹เชฐเซเชก เช›เซ‡. เชคเซ‡ เชฎเชพเช‚ เชตเชฐเซเชฃเชตเซ‡เชฒ เช›เซ‡ เช†เชฐเชเชซเชธเซ€ 4255เช†เชฐเชเชซเชธเซ€ 6594 ะธ เช†เชฐเชเชซเชธเซ€ 7479. เชฌเซ€เชœเซ€ PGP เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช•เซ€ เชเช•เซเชธเชšเซ‡เชจเซเชœ เชฎเชพเชŸเซ‡ OPENPGPKEY เชเชจเซเชŸเซเชฐเซ€ เช›เซ‡ (เช†เชฐเชเชซเชธเซ€ 7929). เช›เซ‡เชฒเซเชฒเซ‡, เชคเซเชฐเซ€เชœเซ‹ SMIMEA เชฐเซ‡เช•เซ‹เชฐเซเชก เช›เซ‡ (เช†เชฐเชเชซเชธเซ€เชฎเชพเช‚ เชงเซ‹เชฐเชฃ เช”เชชเชšเชพเชฐเชฟเช• เชจเชฅเซ€, เชคเซเชฏเชพเช‚ เช›เซ‡ เชฎเชพเชคเซเชฐ เชคเซ‡เชจเซ‹ เชกเซเชฐเชพเชซเซเชŸ) S/MIME เชฎเชพเชฐเชซเชคเซ‡ เช•เซเชฐเชฟเชชเซเชŸเซ‹เช—เซเชฐเชพเชซเชฟเช• เช•เซ€ เชเช•เซเชธเชšเซ‡เชจเซเชœ เชฎเชพเชŸเซ‡.

DANE เชธเชพเชฅเซ‡ เชถเซเช‚ เชธเชฎเชธเซเชฏเชพ เช›เซ‡

เชฎเซ‡เชจเชพ เชฎเชงเซเชฏเชฎเชพเช‚, DNS-OARC เช•เซ‹เชจเซเชซเชฐเชจเซเชธ เชฏเซ‹เชœเชพเชˆ เชนเชคเซ€ (เช† เชเช• เชฌเชฟเชจ-เชฒเชพเชญเช•เชพเชฐเซ€ เชธเช‚เชธเซเชฅเชพ เช›เซ‡ เชœเซ‡ เชธเซเชฐเช•เซเชทเชพ, เชธเซเชฅเชฟเชฐเชคเชพ เช…เชจเซ‡ เชกเซ‹เชฎเซ‡เชจ เชจเชพเชฎ เชธเชฟเชธเซเชŸเชฎเชจเชพ เชตเชฟเช•เชพเชธ เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡). เชเช• เชชเซ‡เชจเชฒ เชชเชฐ เชจเชฟเชทเซเชฃเชพเชคเซ‹ เชจเชฟเชทเซเช•เชฐเซเชท เชชเชฐ เช†เชตเซเชฏเชพเช•เซ‡ เชฌเซเชฐเชพเช‰เชเชฐเซเชธเชฎเชพเช‚ DANE เชŸเซ‡เช•เชจเซ‹เชฒเซ‹เชœเซ€ เชจเชฟเชทเซเชซเชณ เช—เชˆ เช›เซ‡ (เช“เช›เชพเชฎเชพเช‚ เช“เช›เชพ เชคเซ‡เชจเชพ เชตเชฐเซเชคเชฎเชพเชจ เช…เชฎเชฒเซ€เช•เชฐเชฃเชฎเชพเช‚). เช•เซ‹เชจเซเชซเชฐเชจเซเชธเชฎเชพเช‚ เชนเชพเชœเชฐ เชœเซเชฏเซ‹เชซ เชนเซเชฏเซเชธเซเชŸเชจ, เช…เช—เซเชฐเชฃเซ€ เชธเช‚เชถเซ‹เชงเชจ เชตเซˆเชœเซเชžเชพเชจเชฟเช• APnic, เชชเชพเช‚เชš เชชเซเชฐเชพเชฆเซ‡เชถเชฟเช• เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชฐเชœเซ€เชธเซเชŸเซเชฐเชพเชฐเชฎเชพเช‚เชฅเซ€ เชเช•, เชœเชตเชพเชฌ เช†เชชเซเชฏเซ‹ DANE เชตเชฟเชถเซ‡ "เชกเซ‡เชก เชŸเซ‡เช•เชจเซ‹เชฒเซ‹เชœเซ€" เชคเชฐเซ€เช•เซ‡.

เชฒเซ‹เช•เชชเซเชฐเชฟเชฏ เชฌเซเชฐเชพเช‰เชเชฐเซเชธ DANE เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃเชจเซ‡ เชธเชฎเชฐเซเชฅเชจ เช†เชชเชคเชพ เชจเชฅเซ€. เชฌเชœเชพเชฐ เชชเชฐ เช–เชพเชธ เชชเซเชฒเช—เชˆเชจเซ‹ เช›เซ‡, เชœเซ‡ TLSA เชฐเซ‡เช•เซ‹เชฐเซเชกเซเชธเชจเซ€ เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพ เชฆเชฐเซเชถเชพเชตเซ‡ เช›เซ‡, เชชเชฐเช‚เชคเซ เชคเซ‡เชฎเชจเชพ เชธเชฎเชฐเซเชฅเชจเชจเซ‡ เชชเชฃ เชฆเชฐเซเชถเชพเชตเซ‡ เช›เซ‡ เชงเซ€เชฎเซ‡ เชงเซ€เชฎเซ‡ เชฌเช‚เชง.

เชฌเซเชฐเชพเช‰เชเชฐเซเชธเชฎเชพเช‚ DANE เชตเชฟเชคเชฐเชฃเชจเซ€ เชธเชฎเชธเซเชฏเชพเช“ DNSSEC เชฎเชพเชจเซเชฏเชคเชพ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชจเซ€ เชฒเช‚เชฌเชพเชˆ เชธเชพเชฅเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒเซ€ เช›เซ‡. เชธเชฟเชธเซเชŸเชฎเชจเซ‡ SSL เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ€ เช…เชงเชฟเช•เซƒเชคเชคเชพเชจเซ€ เชชเซเชทเซเชŸเชฟ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เซเชฐเชฟเชชเซเชŸเซ‹เช—เซเชฐเชพเชซเชฟเช• เช—เชฃเชคเชฐเซ€เช“ เช•เชฐเชตเชพเชจเซ€ เชซเชฐเชœ เชชเชพเชกเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช…เชจเซ‡ เชœเซเชฏเชพเชฐเซ‡ เช•เซ‹เชˆ เชธเช‚เชธเชพเชงเชจ เชธเชพเชฅเซ‡ เชชเซเชฐเชฅเชฎ เช•เชจเซ‡เช•เซเชŸ เชฅเชพเชฏ เช›เซ‡ เชคเซเชฏเชพเชฐเซ‡ DNS เชธเชฐเซเชตเชฐเชจเซ€ เชธเชฎเช—เซเชฐ เชธเชพเช‚เช•เชณ (เชฐเซเชŸ เชเซ‹เชจเชฅเซ€ เชนเซ‹เชธเซเชŸ เชกเซ‹เชฎเซ‡เชจ เชธเซเชงเซ€) เชชเชธเชพเชฐ เชฅเชพเชฏ เช›เซ‡.

เชเช• เช…เชญเชฟเชชเซเชฐเชพเชฏ เช›เซ‡: เชฌเซเชฐเชพเช‰เชเชฐเซเชธ เชฎเชพเชŸเซ‡ DANE เชคเช•เชจเซ€เช• เชจเชฟเชทเซเชซเชณ เช—เชˆ เช›เซ‡
/เช…เชจเชธเซเชชเซเชฒเซ‡เชถ/ Kaley Dykstra

เชฎเซ‹เชเชฟเชฒเชพเช เชฎเชฟเช•เซ‡เชจเชฟเชเชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช† เช–เชพเชฎเซ€เชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเชตเชพเชจเซ‹ เชชเซเชฐเชฏเชพเชธ เช•เชฐเซเชฏเซ‹ DNSSEC เชšเซ‡เช‡เชจ เชเช•เซเชธเซเชŸเซ‡เช‚เชถเชจ TLS เชฎเชพเชŸเซ‡. เชคเซ‡ DNS เชฐเซ‡เช•เซ‹เชฐเซเชกเซเชธเชจเซ€ เชธเช‚เช–เซเชฏเชพ เช˜เชŸเชพเชกเชตเชพ เชฎเชพเชŸเซ‡ เชฎเชพเชจเชตเชพเชฎเชพเช‚ เช†เชตเชคเซเช‚ เชนเชคเซเช‚ เชœเซ‡ เช•เซเชฒเชพเชฏเช‚เชŸเชจเซ‡ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชฆเชฐเชฎเชฟเชฏเชพเชจ เชœเซ‹เชตเชพเชจเซเช‚ เชนเชคเซเช‚. เชœเซ‹ เช•เซ‡, เชตเชฟเช•เชพเชธ เชœเซ‚เชฅเชฎเชพเช‚ เชฎเชคเชญเซ‡เชฆเซ‹ เช‰เชญเชพ เชฅเชฏเชพ เชœเซ‡ เช‰เช•เซ‡เชฒเซ€ เชถเช•เชพเชฏเชพ เชจ เชนเชคเชพ. เชชเชฐเชฟเชฃเชพเชฎเซ‡, เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸ เช›เซ‹เชกเซ€ เชฆเซ‡เชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เชนเชคเซ‹, เชœเซ‹ เช•เซ‡ เชคเซ‡เชจเซ‡ เชฎเชพเชฐเซเชš 2018 เชฎเชพเช‚ IETF เชฆเซเชตเชพเชฐเชพ เชฎเช‚เชœเซ‚เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เชนเชคเซ‹.

DANE เชจเซ€ เช“เช›เซ€ เชฒเซ‹เช•เชชเซเชฐเชฟเชฏเชคเชพ เชฎเชพเชŸเซ‡เชจเซเช‚ เชฌเซ€เชœเซเช‚ เช•เชพเชฐเชฃ เชตเชฟเชถเซเชตเชฎเชพเช‚ DNSSEC เชจเซ‹ เชจเซ€เชšเซ‹ เชตเซเชฏเชพเชช เช›เซ‡ - เชฎเชพเชคเซเชฐ 19% เชธเช‚เชธเชพเชงเชจเซ‹ เชคเซ‡เชจเซ€ เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡. เชจเชฟเชทเซเชฃเชพเชคเซ‹เชจเซ‡ เชฒเชพเช—เซเชฏเซเช‚ เช•เซ‡ เช† DANE เชจเซ‡ เชธเช•เซเชฐเชฟเชฏ เชฐเซ€เชคเซ‡ เชชเซเชฐเซ‹เชคเซเชธเชพเชนเชจ เช†เชชเชตเชพ เชฎเชพเชŸเซ‡ เชชเซ‚เชฐเชคเซเช‚ เชจเชฅเซ€.

เชฎเซ‹เชŸเซ‡ เชญเชพเช—เซ‡, เช‰เชฆเซเชฏเซ‹เช— เชเช• เช…เชฒเช— เชฆเชฟเชถเชพเชฎเชพเช‚ เชตเชฟเช•เชพเชธ เช•เชฐเชถเซ‡. SSL/TLS เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เชšเช•เชพเชธเชตเชพ เชฎเชพเชŸเซ‡ DNS เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ‡ เชฌเชฆเชฒเซ‡, เชฌเชœเชพเชฐเชจเชพ เช–เซ‡เชฒเชพเชกเซ€เช“ DNS-over-TLS (DoT) เช…เชจเซ‡ DNS-over-HTTPS (DoH) เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ‡ เชชเซเชฐเซ‹เชคเซเชธเชพเชนเชจ เช†เชชเชถเซ‡. เช…เชฎเซ‡ เช…เชฎเชพเชฐเชพ เชเช•เชฎเชพเช‚ เชฌเชพเชฆเชฎเชพเช‚เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเซเชฏเซ‹ เช›เซ‡ เช…เช—เชพเช‰เชจเซ€ เชธเชพเชฎเช—เซเชฐเซ€ เชนเซ‡เชฌเซเชฐเซ‡ เชชเชฐ. เชคเซ‡เช“ DNS เชธเชฐเซเชตเชฐ เชชเชฐ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ€ เชตเชฟเชจเช‚เชคเซ€เช“เชจเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชŸ เช•เชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เชšเช•เชพเชธเซ‡ เช›เซ‡, เชนเซเชฎเชฒเชพเช–เซ‹เชฐเซ‹เชจเซ‡ เชกเซ‡เชŸเชพ เชธเซเชชเซ‚เชซเชฟเช‚เช— เช•เชฐเชคเชพ เช…เชŸเช•เชพเชตเซ‡ เช›เซ‡. เชตเชฐเซเชทเชจเซ€ เชถเชฐเซ‚เช†เชคเชฎเชพเช‚, DoT เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ เชนเชคเซ€ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เซเชฏเซ‹ Google เชจเซ‡ เชคเซ‡เชจเชพ เชธเชพเชฐเซเชตเชœเชจเชฟเช• DNS เชฎเชพเชŸเซ‡. DANE เชจเซ€ เชตเชพเชค เช•เชฐเซ€เช เชคเซ‹, เชถเซเช‚ เชŸเซ‡เช•เซเชจเซ‹เชฒเซ‹เชœเซ€ "เชธเซ‡เชกเชฒเชฎเชพเช‚ เชชเชพเช›เชพ เช†เชตเชตเชพ" เช…เชจเซ‡ เชนเชœเซ เชชเชฃ เชตเซเชฏเชพเชชเช• เชฌเชจเซ€ เชถเช•เชถเซ‡ เช•เซ‡ เช•เซ‡เชฎ เชคเซ‡ เชญเชตเชฟเชทเซเชฏเชฎเชพเช‚ เชœเซ‹เชตเชพเชจเซเช‚ เชฌเชพเช•เซ€ เช›เซ‡.

เช†เช—เชณ เชตเชพเช‚เชšเชตเชพ เชฎเชพเชŸเซ‡ เช…เชฎเชพเชฐเซ€ เชชเชพเชธเซ‡ เชฌเซ€เชœเซเช‚ เชถเซเช‚ เช›เซ‡:

เชเช• เช…เชญเชฟเชชเซเชฐเชพเชฏ เช›เซ‡: เชฌเซเชฐเชพเช‰เชเชฐเซเชธ เชฎเชพเชŸเซ‡ DANE เชคเช•เชจเซ€เช• เชจเชฟเชทเซเชซเชณ เช—เชˆ เช›เซ‡ เช†เช‡เชŸเซ€ เช‡เชจเซเชซเซเชฐเชพเชธเซเชŸเซเชฐเช•เซเชšเชฐ เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸเชจเซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชธเซเชตเชšเชพเชฒเชฟเชค เช•เชฐเชตเซเช‚ - เชคเซเชฐเชฃ เชตเชฒเชฃเซ‹เชจเซ€ เชšเชฐเซเชšเชพ
เชเช• เช…เชญเชฟเชชเซเชฐเชพเชฏ เช›เซ‡: เชฌเซเชฐเชพเช‰เชเชฐเซเชธ เชฎเชพเชŸเซ‡ DANE เชคเช•เชจเซ€เช• เชจเชฟเชทเซเชซเชณ เช—เชˆ เช›เซ‡ JMAP - เชเช• เช–เซเชฒเซเชฒเซ‹ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชœเซ‡ เชˆเชฎเซ‡เชˆเชฒเชจเซ€ เช†เชชเชฒเซ‡ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ IMAP เชจเซ‡ เชฌเชฆเชฒเชถเซ‡

เชเช• เช…เชญเชฟเชชเซเชฐเชพเชฏ เช›เซ‡: เชฌเซเชฐเชพเช‰เชเชฐเซเชธ เชฎเชพเชŸเซ‡ DANE เชคเช•เชจเซ€เช• เชจเชฟเชทเซเชซเชณ เช—เชˆ เช›เซ‡ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชชเซเชฐเซ‹เช—เซเชฐเชพเชฎเชฟเช‚เช— เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชธเชพเชฅเซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชธเชพเชšเชตเชตเซเช‚
เชเช• เช…เชญเชฟเชชเซเชฐเชพเชฏ เช›เซ‡: เชฌเซเชฐเชพเช‰เชเชฐเซเชธ เชฎเชพเชŸเซ‡ DANE เชคเช•เชจเซ€เช• เชจเชฟเชทเซเชซเชณ เช—เชˆ เช›เซ‡ 1cloud.ru เชจเชพ เช‰เชฆเชพเชนเชฐเชฃเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช•เซเชฒเชพเช‰เชก เชธเซ‡เชตเชพเชฎเชพเช‚ DevOps
เชเช• เช…เชญเชฟเชชเซเชฐเชพเชฏ เช›เซ‡: เชฌเซเชฐเชพเช‰เชเชฐเซเชธ เชฎเชพเชŸเซ‡ DANE เชคเช•เชจเซ€เช• เชจเชฟเชทเซเชซเชณ เช—เชˆ เช›เซ‡ เช•เซเชฒเชพเช‰เชก เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐ 1 เช•เซเชฒเชพเช‰เชกเชจเซเช‚ เช‰เชคเซเช•เซเชฐเชพเช‚เชคเชฟ

เชเช• เช…เชญเชฟเชชเซเชฐเชพเชฏ เช›เซ‡: เชฌเซเชฐเชพเช‰เชเชฐเซเชธ เชฎเชพเชŸเซ‡ DANE เชคเช•เชจเซ€เช• เชจเชฟเชทเซเชซเชณ เช—เชˆ เช›เซ‡ 1Cloud เชŸเซ‡เช•เซเชจเชฟเช•เชฒ เชธเชชเซ‹เชฐเซเชŸ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡?
เชเช• เช…เชญเชฟเชชเซเชฐเชพเชฏ เช›เซ‡: เชฌเซเชฐเชพเช‰เชเชฐเซเชธ เชฎเชพเชŸเซ‡ DANE เชคเช•เชจเซ€เช• เชจเชฟเชทเซเชซเชณ เช—เชˆ เช›เซ‡ เช•เซเชฒเชพเช‰เชก เชŸเซ‡เช•เซเชจเซ‹เชฒเซ‹เชœเซ€ เชตเชฟเชถเซ‡ เชฆเช‚เชคเช•เชฅเชพเช“

เชธเซ‹เชฐเซเชธ: www.habr.com

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹