JPドメイン名のサービス案内、ドメイン名・DNSに関連する情報提供サイト
JPRSの用語辞典では、ドメイン名やDNS、サーバー証明書に関する用語を紹介、解説しています。
公開鍵暗号方式において、使用中の鍵ペアを別の鍵ペアに交換(ロールオーバー)することを表します。以下では、DNSSECのキーロールオーバーについて説明します。
DNSSECでは、暗号の危殆化(きたいか:守る対象が危険にさらされること)を避けるために定期的なキーロールオーバーが推奨されています。.jpゾーンでは、ZSK(Zone Signing Key:ゾーン署名鍵)については月次で、KSK(Key Signing Key:鍵署名鍵)については年次で更新を行っており、KSKの生成については作業が手順通りに実施されていることを第三者立ち会いの上、確認する仕組み(.jp DNSSECキーセレモニー)を採用しています。
*DNSSECとは(JPRS)
*JPドメイン名におけるDNSSEC運用ステートメント(JP DPS)(JPRS)