HN 日本語サマリー

← 一覧へ戻る
科学・技術

ルートキーのローリング

Rolling the Root Key (blog.apnic.net)

9 pointsby speckx1 コメント

要約

DNSSEC(DNSセキュリティ拡張)におけるルートキーのローリングについて解説しています。ルートキーは親を持たない特殊なキーであり、その認証は「古いキーが新しいキーに署名する」というプロセスで行われます。RFC 5011に従い、新しいキーは一定期間(ホールドダウンタイム)を経て検証され、信頼アンカー(TA)セットに追加されます。記事では、このプロセスが順調に進んでいるかを確認するための測定方法(RFC 8145およびRFC 8509)とその結果について述べています。

全文翻訳

記事へスキップ ルートキーは特別です。 Alicja from Pixabayによる画像。 私がこれを10月8日に書いている時点で、ドメインネームシステム(DNS)のルートキーは2026年10月11日にロールされる予定です。 ルートキーのローリングは「特別」です。なぜなら、DNSセキュリティ拡張(DNSSEC)の他のすべてのキーには、その真正性を検証するために使用される親キーという概念があるからです。ゾーン署名キー(ZSK)の場合、それはゾーンのキー署名キー(KSK)です。KSKの場合、それは親ドメインのエントリに署名するために使用されるキーです。 別のキーに従属するキーの場合、必要なのは親キーが新しいキー値(より正確には、公開キーコンポーネントのハッシュ)に署名することだけです。これは、署名付き委任署名者(DS)リソースレコードとして親ゾーンに公開されます。 ルートキーは異なります。親がないからです。 新しいキーがDNSリゾルバによって認証される方法は、古いKSKが新しいKSKに署名すること(「古いものが新しいものに署名する」)です。その後、DNSSEC検証クライアントが着信キーを取得して信頼するのに十分な時間を許容するために、拡張期間が必要です。 RFC 5011 —「トラストアンカーの更新」は、このプロセスに関するガイダンスを提供しています。それは次のように述べています:「追加ホールドダウン時間は30日、または新しいキーを含む最初のトラストポイントDNSKEY RRSetの元のTTLの有効期限のいずれか長い方です。これにより、リゾルバはキーの受け入れ前に、新しいキーを含む少なくとも2つの検証済みDNSKEY RRSetを見る必要があります。」 RFC 5011 新しいKSKはルートゾーンのDNSKEYリソースレコードセット(RRSet)に追加されるため、検証リゾルバはこのリソースレコードを取得する際に新しいキーを自動的に学習します。新しいキーが30日間のホールドダウン期間観察された場合、ローカルの信頼キーキャッシュに追加されることになっています。 したがって、キーロールが各ステージでこれらの最小ホールド期間を観察する場合、プロセス全体は自動的であるはずです。 2026年のキーロールはアルゴリズムの変更ではなく、単に秘密/公開キーペアの変更です。 着信KSK(KSK-2024)は2024年7月にインターネット割り当て番号機関(IANA)のウェブサイトに公開され、2025年1月にルートゾーンのDNSKEYリソースレコードに追加されました。IANAは2026年10月11日にKSKをロールする予定で、その時点でルートゾーンのDNSKEYリソースレコードデジタル署名を生成するために使用されます。 このKSKロールはどのように進んでいますか?すべてのDNSSEC検証再帰リゾルバは、現在までにKSK-2024を学習し、そのキーをトラストアンカー(TA)セットに組み込みましたか?この動作をどのように測定できますか? トラストシグナル — RFC 8145測定 インターネットのDNSインフラストラクチャを覗き込み、どのDNSリゾルバがKSK-2024をローカルTAセットに追加したかを見つけるために、2つの技術を使用できます。 最初のものはRFC 8145 —「DNSセキュリティ拡張におけるトラストアンカー知識のシグナリング(DNSSEC)」に記載されています。この技術では、リゾルバは、ルートゾーンの権威サーバーに向けて送信されるクエリに、信頼しているキーのキータグを埋め込みます。1つの方法は、すべての信頼しているキーのタグ値をクエリ名に配置することです。例えば、クエリ名「_ta-4f66-9728」は、リゾルバがタグ値20326と38696を持つキーを信頼していることを示します。 代替方法は、edns-key-tagオプションにトラストキータグ値を埋め込むことです。この情報は、ルートサーバーのオペレーターによって管理されるクエリのログで確認できます。 ルートサーバーオペレーター(Verisign)が受信したこのRFC 8145シグナルの分析を、図1に示します。 図1 — 2026年7月現在、構成されているKSK(複数可)を持つリゾルバのサンプリング。出典:Verisign。 図1のデータが示していないのは、これらの再帰リゾルバを使用しているユーザーの人口です。一部のDNSSEC検証再帰リゾルバは数百万人のユーザーにサービスを提供していますが、私のラップトップ上のものを含む他のものは、わずか1人にサービスを提供しています。 これらの数値は、報告しているリゾルバの約90%がKSK-2024をTAセットに追加したことを示しています。これは、サービスを提供するエンドユーザーの人口、またはKSKロールの影響を受ける可能性のあるユーザー数を直接推定するものではありません。 RFC 8509 —「DNSSECのためのルートキー信頼アンカーセンチネル」は、異なるアプローチを提案しています。ここでは、再帰リゾルバの信頼しているキーのシグナルが、ルートゾーンサーバーに向かうのではなく、クエリ元に折り返されて送信されます。このアプローチは、DNSクエリ名の最も左のラベルを使用し、リゾルバがこのラベルを認識し、リゾルバの信頼しているキーセットに基づいて応答を生成することを必要とします。表1に示すとおりです。 ラベル キーが信頼されている キーが信頼されていない root-key-sentinel-is-ta-<key-tag> 元の回答を返す SERVFAILを返す root-key-sentinel-not-ta-<key-tag> SERVFAILを返す 元の回答を返す 表1 – RFC 8509測定応答。 CloudflareのDNSチームが運営するウェブページで、独自のDNSインフラストラクチャでこれらのテストを実行できます。 毎日、APNICの広告(ad)ベースの測定システムを使用して、エンドユーザーのコレクションにこれらのクエリを提示します。個々の検証再帰リゾルバを特定するのではなく、リゾルバがこれまでKSK-2024を信頼していないDNSSEC検証リゾルバの後ろに排他的に位置するエンドユーザーの人口を定量化します。 使用しているテストは3つのクエリで、表2に示します。 DNSラベル 応答 https://root-key-sentinel-is-ta-20326… NOERROR https://root-key-sentinel-not-ta-20326… SERVFAIL https://root-key-sentinel-is-ta-38696… 表2 – KSK-2024のRFC 8509測定応答。 最初の2つのテストは、KSK-2017(キータグ20326)を信頼しているかどうかをテストすることにより、リゾルバがこのルートキーTAセンチネルメカニズムをサポートしているかどうかを判断することを目的としています。サポートしていない場合、両方のケースで検証済み応答が返されます。表2に従って応答を報告する場合、サンプルポイントを「報告ユーザー」として分類できます。 3番目のクエリは、リゾルバがローカルTAセットにKSK-2024(キータグ38696)をロードしたかどうかを判断することを目的としています。 結果 10月5日にRIPE Atlasプローブを使用した小規模テストでは、2,900の異なる自律システム(AS)をカバーし、新しいKSKをロードしたルートキーTAセンチネルと一致するリゾルバの動作を持つ1,230のプローブが見つかりました。47のプローブは、新しいKSK値をローカル信頼キーコレクションにロードしていないことを示すリゾルバの動作を示しました。 2026年5月から7月にかけて大規模な広告ベースの測定を実施し、2026年10月初旬に再開しました。1日あたり平均約1600万回のテストを行いました。 TAとしてのKSK-2024の採用を測定したこの日次結果を、図2に示します。 図2 — 2026年にRFC 8509センチネルを使用してTAとしてのKSK-2024の採用を日次測定。 このより大きなサンプルは、RFC 8509をサポートしているように見えるテストの約70%が、KSK-2024が信頼キーとしてロードされたことを報告していることを示しています。 図3 — 2026年にRFC 8509センチネルサポートの日次測定。 測定プラットフォームは1日あたり1600万回のテストを実行しますが、テストされたエンドシステムがDNSSEC検証再帰リゾルバの後ろにあることを示すのは約600万回/日です。1日あたり約180万回のテストが、RFC 8509キーセンチネルメカニズムをサポートしている明確なシグナルを提供します。 これらの平均数は、かなりの変動を隠しているため、あまり役に立ちません。 RFC 8509ルートキーTAセンチネルテストが、着信キーがローカル信頼キーセットにロードされていないことを示しているネットワークをリストすることが、より有用でしょう。表3は、KSK-2024の受け入れ率が最も低い上位50ネットワークを示しています。ここでは、リゾルバがルートキーTAセンチネルメカニズムをサポートしていることを示す1,000回以上のテストを観測したネットワークのみを表示するようにリストをフィルタリングしました。 ASN 国コード KSK-2024 (%) テスト 検証済み RFC 8509 KSK-2024 (カウント) KSK-2024以外 (カウント) 名前 262202 CR 49.40% 9,441 9,343 2,201 469481 Telefonica de Costa Rica, Costa Rica 328169 SZ 48.90% 4,694 4,687 1,199 27628