9.17. ІНШИ ПОЛОЖЕННЯ
ДОДАТОК A – RFC 6844 помилки 5065
Наступний звіт про помилки був проведений для оновлення документа для RFC6844, "Запис про ресурси CAA" (DNS Certification Authority Authorization, CAA).
--------------------------------------
Ви можете переглянути звіт нижче та на: http://www.rfc-editor.org/errata/eid5065
--------------------------------------
Статус: призначений для оновлення документа
Тип: Технічний
Повідомлення від: Phillip Hallam-Baker Дата повідомлення: 2017-07-10 Held by: EKR (IESG)
Розділ: 4
Оригінальний текст
-------------
Нехай CAA (X) стане набором записів, повернутими у відповідь на запит запису CAA на мітку X, P (X) - це мітка DNS безпосередньо
над X в ієрархії DNS, а A (X) - об'єкт CNAME або запис DNAME псевдонім, вказаний на етикетці X.
- If CAA(X) is not empty, R(X) = CAA (X), otherwise
- If A(X) is not null, and R(A(X)) is not empty, then R(X) = R(A(X)), otherwise
- If X is not a top-level domain, then R(X) = R(P(X)), otherwise
- R(X) is empty.
Виправлений текст
--------------
Нехай CAA (X) стане набором записів, повернутими у відповідь на запит запису CAA на мітку X, P (X) - це мітка DNS безпосередньо
над X в ієрархії DNS, а A (X) - об'єкт CNAME або ланцюжок реєстрації псевдонімів DNAME, вказаний на етикетці X.
- If CAA(X) is not empty, R(X) = CAA (X), otherwise
- If A(X) is not null, and CAA(A(X)) is not empty, then R(X) = CAA(A(X)), otherwise
- If X is not a top-level domain, then R(X) = R(P(X)), otherwise
- R(X) is empty.
Таким чином, коли пошук у вузлі X повертає запис CNAME, ЦС буде стежити за цілою схемою запису CNAME.
Якщо цільова мітка містить запис CAA, вона повертається.
В іншому випадку, CA продовжує пошук у батьківського вузла X.
Зверніть увагу, що пошук не включає батьківську ціль запису CNAME (крім випадків, коли CNAME повертається на власний шлях).
Щоб запобігти атаці на вичерпання ресурсів, CA SHOULD (ДОЛЖЕН) обмежувати тривалість прийнятих ланцюжків CNAME.
Проте ЦС MUST (НЕОБХОДИМО, обязательно должно быть) обробляти ланцюжки CNAME, які містять 8 записів CNAME або менше.
|