8.5. インフラストラクチャーサービス
Unbound は SHA-1 ベースの RSA 署名を検証しなくなりました
以前は、OpenSSL は DEFAULT システム全体の暗号化ポリシーで SHA-1 ベースの RSA 署名を検証しませんでした。その結果、Unbound がそのような署名を検証しようとすると、OpenSSL からのエラーにより解決が失敗しました。今回の更新で、Unbound はすべての RSA/SHA1 (アルゴリズム番号 5) および RSASHA1-NSEC3-SHA1 (アルゴリズム番号 7) 署名の検証サポートを無効にし、クエリーを解決します。これにより、すべてのシステム全体の暗号化ポリシーの下で結果が安全でなくなることに注意してください。