4.5.6. Trust Anchors 이해
계층적 암호화 시스템에서 신뢰 앵커 는 신뢰할 수 있는 신뢰할 수 있는 엔티티입니다. 예를 들어 X.509 아키텍처에서 루트 인증서는 신뢰 체인이 파생되는 신뢰 앵커입니다. 신뢰 앵커는 경로 검증을 가능하게하기 위해 사전에 신뢰 당사자를 보유하고 있어야합니다.
DNSSEC 컨텍스트에서 신뢰 앵커는 해당 이름과 연결된
DNS
이름 및 공개 키(또는 공개 키의 해시)로 구성됩니다. 이 키는 기본 64로 인코딩된 키로 표현됩니다. 인증서는 DNS
레코드를 확인하고 인증하는 데 사용할 수 있는 공개 키를 포함한 정보를 교환하는 수단입니다. RFC 4033 은 DNSKEY RR의 구성된 DNSKEY RR 또는 DS RR 해시로 신뢰 앵커를 정의합니다. 보안 인식 확인 확인자는 이 공개 키 또는 해시를 서명된 DNS 응답에 대한 인증 체인을 구축하기 위한 시작점으로 사용합니다. 일반적으로 검증 확인 확인자는 DNS 프로토콜 외부의 보안 또는 신뢰할 수 있는 수단을 통해 신뢰 앵커의 초기 값을 얻어야 합니다. 신뢰 앵커의 존재는 확인자는 신뢰 앵커가 서명 될 영역을 예상해야 함을 의미합니다.