首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >为什么DANE协议依赖于DNSSEC?

为什么DANE协议依赖于DNSSEC?
EN

Security用户
提问于 2017-02-21 23:28:26
回答 1查看 870关注 0票数 3

为什么基于DNS的命名实体身份验证(丹恩)协议依赖于域名系统安全扩展(DNSSEC)?

EN

回答 1

Security用户

回答已采纳

发布于 2017-02-22 02:26:37

基于DNS的命名实体身份验证(DANE)协议的思想是,域名所有者发布其服务器在DNS资源记录中使用的证书的指纹。这是防止伪造证书的一项措施。希望通过TLS连接到服务器的用户可以在DNS记录中查找相应域名的证书指纹,以查看所有者是否允许使用。

这意味着DANE依赖于可以信任DNS响应的假设,而常规DNS的情况并非如此。因此,为了维护DNS记录的完整性,DANE使用了DNSSEC提供的签名机制。否则,中间人可以简单地修改TLSA记录中的指纹,而DANE将是无用的。

票数 8
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/151961

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档