Mahdi RajaeeDiario
Torna al diarioSicurezza

1.1.1.1 ora convalida DNSSEC post-quantistico

1.1.1.1 ha abilitato la convalida DNSSEC per ML-DSA-44 (algoritmo IANA 18).

Il cambiamento

Prima

I resolver convalidavano solo algoritmi di firma classici come ECDSA e RSA.

Con questo cambiamento

Le firme ML-DSA-44 sono accettate e un record DS post-quantistico impone un percorso di convalida post-quantistico.

Cosa significa

Gli operatori possono pubblicare record DS ML-DSA-44 per richiedere un percorso di convalida post-quantistico.

Il mio punto di vista

Il DNSSEC post-quantistico è ora un problema di trasporto, non di crittografia.

Alla fonte

1.1.1.1 now validates DNSSEC signatures created with ML-DSA-44

Cloudflareblog.cloudflare.com