何が起きたか
Cloudflareは公開リゾルバ1.1.1.1で、NISTが標準化した耐量子署名アルゴリズムML-DSA-44のDNSSEC検証を有効にした。利用者側の設定変更は不要で、ゾーンが必要なレコードを出していれば自動で検証し、従来ゾーンはこれまでどおり通る。
背景
同社は2029年までの耐量子化を掲げ、TLSに続く対象としてDNSSECを挙げた。ML-DSA-44の署名は2420バイトで、よく使われるUDP上限(1232〜1400バイト程度)を単体で超える。従来アルゴリズムと併記する移行期には、古い経路だけを受け入れるダウングレードも起きる。1.1.1.1は親ゾーンのDSに耐量子アルゴリズムがあれば、従来経路だけでは足りないとみなす。
エンジニアへの影響
次は権威DNSへのML-DSA-44署名と、Cloudflare RegistrarでのDS対応を無償で足す予定だ。自前の権威サーバーや社内リゾルバを持つチームは、大きな応答のTCP再試行と、中間装置のサイズ制限を先に確認した方がよい。試験用に valid.mldsa44.dnstest.dev が公開されている。