科学・技術
ルートキーのローリング
Rolling the Root Key (blog.apnic.net)
要約
DNSSEC(DNSセキュリティ拡張)におけるルートキーのローリングについて解説しています。ルートキーは親を持たない特殊なキーであり、その認証は「古いキーが新しいキーに署名する」というプロセスで行われます。RFC 5011に従い、新しいキーは一定期間(ホールドダウンタイム)を経て検証され、信頼アンカー(TA)セットに追加されます。記事では、このプロセスが順調に進んでいるかを確認するための測定方法(RFC 8145およびRFC 8509)とその結果について述べています。
全文翻訳
記事へスキップ
ルートキーは特別です。
Alicja from Pixabayによる画像。
私がこれを10月8日に書いている時点で、ドメインネームシステム(DNS)のルートキーは2026年10月11日にロールされる予定です。
ルートキーのローリングは「特別」です。なぜなら、DNSセキュリティ拡張(DNSSEC)の他のすべてのキーには、その真正性を検証するために使用される親キーという概念があるからです。ゾーン署名キー(ZSK)の場合、それはゾーンのキー署名キー(KSK)です。KSKの場合、それは親ドメインのエントリに署名するために使用されるキーです。
別のキーに従属するキーの場合、必要なのは親キーが新しいキー値(より正確には、公開キーコンポーネントのハッシュ)に署名することだけです。これは、署名付き委任署名者(DS)リソースレコードとして親ゾーンに公開されます。
ルートキーは異なります。親がないからです。
新しいキーがDNSリゾルバによって認証される方法は、古いKSKが新しいKSKに署名すること(「古いものが新しいものに署名する」)です。その後、DNSSEC検証クライアントが着信キーを取得して信頼するのに十分な時間を許容するために、拡張期間が必要です。
RFC 5011 —「トラストアンカーの更新」は、このプロセスに関するガイダンスを提供しています。それは次のように述べています:「追加ホールドダウン時間は30日、または新しいキーを含む最初のトラストポイントDNSKEY RRSetの元のTTLの有効期限のいずれか長い方です。これにより、リゾルバはキーの受け入れ前に、新しいキーを含む少なくとも2つの検証済みDNSKEY RRSetを見る必要があります。」
RFC 5011
新しいKSKはルートゾーンのDNSKEYリソースレコードセット(RRSet)に追加されるため、検証リゾルバはこのリソースレコードを取得する際に新しいキーを自動的に学習します。新しいキーが30日間のホールドダウン期間観察された場合、ローカルの信頼キーキャッシュに追加されることになっています。
したがって、キーロールが各ステージでこれらの最小ホールド期間を観察する場合、プロセス全体は自動的であるはずです。
2026年のキーロールはアルゴリズムの変更ではなく、単に秘密/公開キーペアの変更です。
着信KSK(KSK-2024)は2024年7月にインターネット割り当て番号機関(IANA)のウェブサイトに公開され、2025年1月にルートゾーンのDNSKEYリソースレコードに追加されました。IANAは2026年10月11日にKSKをロールする予定で、その時点でルートゾーンのDNSKEYリソースレコードデジタル署名を生成するために使用されます。
このKSKロールはどのように進んでいますか?すべてのDNSSEC検証再帰リゾルバは、現在までにKSK-2024を学習し、そのキーをトラストアンカー(TA)セットに組み込みましたか?この動作をどのように測定できますか?
トラストシグナル — RFC 8145測定
インターネットのDNSインフラストラクチャを覗き込み、どのDNSリゾルバがKSK-2024をローカルTAセットに追加したかを見つけるために、2つの技術を使用できます。
最初のものはRFC 8145 —「DNSセキュリティ拡張におけるトラストアンカー知識のシグナリング(DNSSEC)」に記載されています。この技術では、リゾルバは、ルートゾーンの権威サーバーに向けて送信されるクエリに、信頼しているキーのキータグを埋め込みます。1つの方法は、すべての信頼しているキーのタグ値をクエリ名に配置することです。例えば、クエリ名「_ta-4f66-9728」は、リゾルバがタグ値20326と38696を持つキーを信頼していることを示します。
代替方法は、edns-key-tagオプションにトラストキータグ値を埋め込むことです。この情報は、ルートサーバーのオペレーターによって管理されるクエリのログで確認できます。
ルートサーバーオペレーター(Verisign)が受信したこのRFC 8145シグナルの分析を、図1に示します。
図1 — 2026年7月現在、構成されているKSK(複数可)を持つリゾルバのサンプリング。出典:Verisign。
図1のデータが示していないのは、これらの再帰リゾルバを使用しているユーザーの人口です。一部のDNSSEC検証再帰リゾルバは数百万人のユーザーにサービスを提供していますが、私のラップトップ上のものを含む他のものは、わずか1人にサービスを提供しています。
これらの数値は、報告しているリゾルバの約90%がKSK-2024をTAセットに追加したことを示しています。これは、サービスを提供するエンドユーザーの人口、またはKSKロールの影響を受ける可能性のあるユーザー数を直接推定するものではありません。
RFC 8509 —「DNSSECのためのルートキー信頼アンカーセンチネル」は、異なるアプローチを提案しています。ここでは、再帰リゾルバの信頼しているキーのシグナルが、ルートゾーンサーバーに向かうのではなく、クエリ元に折り返されて送信されます。このアプローチは、DNSクエリ名の最も左のラベルを使用し、リゾルバがこのラベルを認識し、リゾルバの信頼しているキーセットに基づいて応答を生成することを必要とします。表1に示すとおりです。
ラベル
キーが信頼されている
キーが信頼されていない
root-key-sentinel-is-ta-<key-tag>
元の回答を返す
SERVFAILを返す
root-key-sentinel-not-ta-<key-tag>
SERVFAILを返す
元の回答を返す
表1 – RFC 8509測定応答。
CloudflareのDNSチームが運営するウェブページで、独自のDNSインフラストラクチャでこれらのテストを実行できます。
毎日、APNICの広告(ad)ベースの測定システムを使用して、エンドユーザーのコレクションにこれらのクエリを提示します。個々の検証再帰リゾルバを特定するのではなく、リゾルバがこれまでKSK-2024を信頼していないDNSSEC検証リゾルバの後ろに排他的に位置するエンドユーザーの人口を定量化します。
使用しているテストは3つのクエリで、表2に示します。
DNSラベル
応答
https://root-key-sentinel-is-ta-20326…
NOERROR
https://root-key-sentinel-not-ta-20326…
SERVFAIL
https://root-key-sentinel-is-ta-38696…
表2 – KSK-2024のRFC 8509測定応答。
最初の2つのテストは、KSK-2017(キータグ20326)を信頼しているかどうかをテストすることにより、リゾルバがこのルートキーTAセンチネルメカニズムをサポートしているかどうかを判断することを目的としています。サポートしていない場合、両方のケースで検証済み応答が返されます。表2に従って応答を報告する場合、サンプルポイントを「報告ユーザー」として分類できます。
3番目のクエリは、リゾルバがローカルTAセットにKSK-2024(キータグ38696)をロードしたかどうかを判断することを目的としています。
結果
10月5日にRIPE Atlasプローブを使用した小規模テストでは、2,900の異なる自律システム(AS)をカバーし、新しいKSKをロードしたルートキーTAセンチネルと一致するリゾルバの動作を持つ1,230のプローブが見つかりました。47のプローブは、新しいKSK値をローカル信頼キーコレクションにロードしていないことを示すリゾルバの動作を示しました。
2026年5月から7月にかけて大規模な広告ベースの測定を実施し、2026年10月初旬に再開しました。1日あたり平均約1600万回のテストを行いました。
TAとしてのKSK-2024の採用を測定したこの日次結果を、図2に示します。
図2 — 2026年にRFC 8509センチネルを使用してTAとしてのKSK-2024の採用を日次測定。
このより大きなサンプルは、RFC 8509をサポートしているように見えるテストの約70%が、KSK-2024が信頼キーとしてロードされたことを報告していることを示しています。
図3 — 2026年にRFC 8509センチネルサポートの日次測定。
測定プラットフォームは1日あたり1600万回のテストを実行しますが、テストされたエンドシステムがDNSSEC検証再帰リゾルバの後ろにあることを示すのは約600万回/日です。1日あたり約180万回のテストが、RFC 8509キーセンチネルメカニズムをサポートしている明確なシグナルを提供します。
これらの平均数は、かなりの変動を隠しているため、あまり役に立ちません。
RFC 8509ルートキーTAセンチネルテストが、着信キーがローカル信頼キーセットにロードされていないことを示しているネットワークをリストすることが、より有用でしょう。表3は、KSK-2024の受け入れ率が最も低い上位50ネットワークを示しています。ここでは、リゾルバがルートキーTAセンチネルメカニズムをサポートしていることを示す1,000回以上のテストを観測したネットワークのみを表示するようにリストをフィルタリングしました。
ASN
国コード
KSK-2024 (%)
テスト
検証済み
RFC 8509
KSK-2024 (カウント)
KSK-2024以外 (カウント)
名前
262202
CR
49.40%
9,441
9,343
2,201
469481
Telefonica de Costa Rica, Costa Rica
328169
SZ
48.90%
4,694
4,687
1,199
27628