ルートゾーンにおけるKSKの管理方法

ルートゾーンにおけるKSKの管理方法
※クリックすると拡大表示します

重要なポイント

○COの役割〜平常時のHSM(KSK)の有効化〜

○RKSHの役割〜緊急時のHSM(KSK)の復旧〜

○直接の関係者はCO及びRKSHには就任できない

○HSMの稼動を止めないことが重要

○KSK秘密鍵がHSMの外部に出ることは決してない

○ICANN単独ではHSMを操作する(KSKを使う)ことはできない

○ICANN単独ではKSK(が入ったHSM)を複製できない

■参考URL