インターネットセキュリティ プロトコル |
---|
キーマネジメント |
アプリケーション層 |
DNS |
インターネット層 |
DNS-based Authentication of Named Entities(DANE、名前付きエンティティの DNS ベースの認証)は、一般的に Transport Layer Security(TLS)に使用されるX.509証明書を、DNS Security Extensions(DNSSEC)を使用して、DNS 名にバインドすることを可能にする通信プロトコルである[1]。
認証局(CA)を持たないTLSクライアント・サーバーのエンティティを認証するための方法として、RFC6698で提案された。