Vďaka ACTIVE 24 je teraz ECDSA najpoužívanejším algoritmom v CZ zóne

Spoločnosť ACTIVE 24 zmenila pri svojom hlavnom KEYSET-e (A24-KEYSET) DNSSEC kľúč z algoritmu 5 na nový algoritmus 13 - ECDSAP256SHA256. Zmena sa prejavila u viac ako 100 000 domén, u ktorých je ACTIVE 24 uvedená ako registrátor. Vďaka tomu sa stal nový algoritmus najpoužívanejším v .CZ zóne.

https://stats.nic.cz/stats/dnssec_by_algorithms/

graf

Pôvodný algoritmus SHA-1 používala ACTIVE 24 od zavedenia DNSSEC v ČR, teda od roku 2008. Teraz uvítala možnosť nahradiť ho moderným algoritmom, založeným na eliptických krivkách. Vďaka dôkladnej príprave a spolupráci na strane CZ.NIC prebehol proces, ktorý pre taký objem domén nie je celkom triviálny, hladko.

CZ.NIC podporuje v CZ zóne kryptografický algoritmus ECDSA (Elliptic Curve Digital Signature Algorithm ) už od jeho vzniku v roku 2012 predovšetkým preto, že je pre zónu výhodnejší z prevádzkových dôvodov - menšia veľkosť verejných i súkromných kľúčov (DNSKEY) a menšia veľkosť výsledného digitálneho podpisu (RRSIG) pri zachovaní vysokej bezpečnosti algoritmu umožňuje zmenšiť výslednú veľkosť podpísanej zóny i objem prenesených dát medzi DNS servermi.