]> git.ipfire.org Git - thirdparty/bind9.git/commitdiff
1945. [cleanup] dnssec-keygen: RSA (RSAMD5) is nolonger recommended.
authorMark Andrews <marka@isc.org>
Tue, 3 Jan 2006 06:06:04 +0000 (06:06 +0000)
committerMark Andrews <marka@isc.org>
Tue, 3 Jan 2006 06:06:04 +0000 (06:06 +0000)
                        To generate a RSAMD5 key you must explictly request
                        RSAMD5. [RT #13780]

CHANGES
bin/dnssec/dnssec-keygen.c
bin/tests/system/dnssec/ns1/sign.sh
bin/tests/system/dnssec/ns2/sign.sh
bin/tests/system/dnssec/ns3/sign.sh
bin/tests/system/dnssec/prereq.sh
bin/tests/system/tkey/prereq.sh

diff --git a/CHANGES b/CHANGES
index 0e2cf5ccc440aa417ea2ccaae2de0455f739fd89..9689f33bd8a90ae1a5309ab16d5320ba073885f9 100644 (file)
--- a/CHANGES
+++ b/CHANGES
@@ -1,3 +1,7 @@
+1945.  [cleanup]       dnssec-keygen: RSA (RSAMD5) is nolonger recommended.
+                       To generate a RSAMD5 key you must explictly request
+                       RSAMD5. [RT #13780]
+                       
 1944.  [cleanup]       isc_hash_create() does not need a read/write lock.
                        [RT #15522]
 
index d8de76d0c6dcca55804d6544e12efc19a3779c0f..1c33568a5b70aaf33910ce6795874b55b7388b78 100644 (file)
@@ -16,7 +16,7 @@
  * IN CONNECTION WITH THE USE OR PERFORMANCE OF THIS SOFTWARE.
  */
 
-/* $Id: dnssec-keygen.c,v 1.70 2005/09/18 07:16:19 marka Exp $ */
+/* $Id: dnssec-keygen.c,v 1.71 2006/01/03 06:06:04 marka Exp $ */
 
 /*! \file */
 
@@ -213,7 +213,12 @@ main(int argc, char **argv) {
 
        if (algname == NULL)
                fatal("no algorithm was specified");
-       if (strcasecmp(algname, "HMAC-MD5") == 0) {
+       if (strcasecmp(algname, "RSA") == 0) {
+               fprintf(stderr, "The use of RSA (RSAMD5) is not recommended.\n"
+                               "If you still wish to use RSA (RSAMD5) please "
+                               "specify \"-a RSAMD5\"\n");
+               return (1);
+       } else if (strcasecmp(algname, "HMAC-MD5") == 0) {
                options |= DST_TYPE_KEY;
                alg = DST_ALG_HMACMD5;
        } else {
index 2745a32c857e4e17e7742c9cb6e3e54ca5c129c3..187f9c3513d5fe641ddd7d8cdeb4b2da6f3a14aa 100644 (file)
@@ -15,7 +15,7 @@
 # OR OTHER TORTIOUS ACTION, ARISING OUT OF OR IN CONNECTION WITH THE USE OR
 # PERFORMANCE OF THIS SOFTWARE.
 
-# $Id: sign.sh,v 1.19 2004/03/10 02:19:53 marka Exp $
+# $Id: sign.sh,v 1.20 2006/01/03 06:06:04 marka Exp $
 
 SYSTEMTESTTOP=../..
 . $SYSTEMTESTTOP/conf.sh
@@ -31,7 +31,7 @@ zonefile=root.db
 cp ../ns2/keyset-example. .
 cp ../ns2/keyset-dlv. .
 
-keyname=`$KEYGEN -r $RANDFILE -a RSA -b 768 -n zone $zone`
+keyname=`$KEYGEN -r $RANDFILE -a RSAMD5 -b 768 -n zone $zone`
 
 cat $infile $keyname.key > $zonefile
 
index 3b54d38b505b0ca74c0ca4091c339d78b439084d..3e134b274067053fde4f08d7719810b0cddffdb0 100644 (file)
@@ -15,7 +15,7 @@
 # OR OTHER TORTIOUS ACTION, ARISING OUT OF OR IN CONNECTION WITH THE USE OR
 # PERFORMANCE OF THIS SOFTWARE.
 
-# $Id: sign.sh,v 1.24 2004/03/10 02:19:53 marka Exp $
+# $Id: sign.sh,v 1.25 2006/01/03 06:06:04 marka Exp $
 
 SYSTEMTESTTOP=../..
 . $SYSTEMTESTTOP/conf.sh
@@ -48,7 +48,7 @@ privzone=private.secure.example.
 privinfile=private.secure.example.db.in
 privzonefile=private.secure.example.db
 
-privkeyname=`$KEYGEN -r $RANDFILE -a RSA -b 768 -n zone $privzone`
+privkeyname=`$KEYGEN -r $RANDFILE -a RSAMD5 -b 768 -n zone $privzone`
 
 cat $privinfile $privkeyname.key >$privzonefile
 
@@ -61,7 +61,7 @@ dlvzone=dlv.
 dlvinfile=dlv.db.in
 dlvzonefile=dlv.db
 
-dlvkeyname=`$KEYGEN -r $RANDFILE -a RSA -b 768 -n zone $dlvzone`
+dlvkeyname=`$KEYGEN -r $RANDFILE -a RSAMD5 -b 768 -n zone $dlvzone`
 
 cat $dlvinfile $dlvkeyname.key dlvset-$privzone > $dlvzonefile
 
index f90daaf6a6f02e80992f8f484beadc4980927375..50651763dae471bc9d37812b36df75ddcc915687 100644 (file)
@@ -15,7 +15,7 @@
 # OR OTHER TORTIOUS ACTION, ARISING OUT OF OR IN CONNECTION WITH THE USE OR
 # PERFORMANCE OF THIS SOFTWARE.
 
-# $Id: sign.sh,v 1.18 2004/03/05 05:00:21 marka Exp $
+# $Id: sign.sh,v 1.19 2006/01/03 06:06:04 marka Exp $
 
 RANDFILE=../random.data
 
@@ -33,7 +33,7 @@ zone=bogus.example.
 infile=bogus.example.db.in
 zonefile=bogus.example.db
 
-keyname=`$KEYGEN -r $RANDFILE -a RSA -b 768 -n zone $zone`
+keyname=`$KEYGEN -r $RANDFILE -a RSAMD5 -b 768 -n zone $zone`
 
 cat $infile $keyname.key >$zonefile
 
@@ -43,7 +43,7 @@ zone=dynamic.example.
 infile=dynamic.example.db.in
 zonefile=dynamic.example.db
 
-keyname=`$KEYGEN -r $RANDFILE -a RSA -b 768 -n zone $zone`
+keyname=`$KEYGEN -r $RANDFILE -a RSAMD5 -b 768 -n zone $zone`
 
 cat $infile $keyname.key >$zonefile
 
@@ -53,7 +53,7 @@ zone=keyless.example.
 infile=keyless.example.db.in
 zonefile=keyless.example.db
 
-keyname=`$KEYGEN -r $RANDFILE -a RSA -b 768 -n zone $zone`
+keyname=`$KEYGEN -r $RANDFILE -a RSAMD5 -b 768 -n zone $zone`
 
 cat $infile $keyname.key >$zonefile
 
index 7b1bcc0d15e2d54d503030e19b61b35bdd5f5f25..8d02fe4445f459b1b84bfcf10593c7338c684e1e 100644 (file)
 # OR OTHER TORTIOUS ACTION, ARISING OUT OF OR IN CONNECTION WITH THE USE OR
 # PERFORMANCE OF THIS SOFTWARE.
 
-# $Id: prereq.sh,v 1.6 2004/12/08 06:10:49 marka Exp $
+# $Id: prereq.sh,v 1.7 2006/01/03 06:06:04 marka Exp $
 
 ../../genrandom 400 random.data
 
-if $KEYGEN -a RSA -b 512 -n zone -r random.data foo > /dev/null 2>&1
+if $KEYGEN -a RSAMD5 -b 512 -n zone -r random.data foo > /dev/null 2>&1
 then
     rm -f Kfoo*
 else
index 0fb4733a219c04b76e3669595f6e0ed5f24e1514..fbed89d09b97a7ad12b7f3e40e7691eee29390fb 100644 (file)
 # OR OTHER TORTIOUS ACTION, ARISING OUT OF OR IN CONNECTION WITH THE USE OR
 # PERFORMANCE OF THIS SOFTWARE.
 
-# $Id: prereq.sh,v 1.6 2004/12/08 06:10:48 marka Exp $
+# $Id: prereq.sh,v 1.7 2006/01/03 06:06:04 marka Exp $
 
 ../../genrandom 400 random.data
 
-if $KEYGEN -a RSA -b 512 -n zone -r random.data foo > /dev/null 2>&1
+if $KEYGEN -a RSAMD5 -b 512 -n zone -r random.data foo > /dev/null 2>&1
 then
     rm -f foo*
 else