TSIG (ลายเซ็นธุรกรรม)

ลายเซ็นธุรกรรม (TSIG, RFC 8945) คือกลไกสำหรับการตรวจสอบสิทธิ์ข้อความ [[dns|DNS]] ระหว่างเซิร์ฟเวอร์โดยใช้คีย์ลับร่วมกันและการเข้ารหัส HMAC. TSIG ถูกใช้ทั่วไปเพื่อรักษาความปลอดภัย [[axfr|การถ่ายโอน zone]] ระหว่าง nameserver หลักและรอง และเพื่อตรวจสอบสิทธิ์คำขออัปเดต DNS แบบไดนามิก. ต่างจาก [[dnssec|DNSSEC]] ที่รักษาความปลอดภัยข้อมูลระหว่างการส่งถึงผู้ใช้ปลายทาง, TSIG รักษาความปลอดภัยการสื่อสาร DNS ระหว่างเซิร์ฟเวอร์ที่ระดับ transport layer.

ตัวอย่าง

A primary nameserver configured with TSIG will reject zone transfer requests from secondary servers that don't present the correct shared secret, preventing unauthorized zone replication.