¿Por qué no es seguro usar el algoritmo RSA / MD5 DNSSEC ? En términos prácticos, ¿cómo se debilita DNSSEC por el uso de un algoritmo como MD5, que tiene una debilidad conocida de colisiones?
RFC 6944 establece, bajo el capítulo 2.3 Tabla de estado de implementación de DNSSEC: "Estado de implementación: No debe implementar" sobre RSA MD5.
Además, los estados RFC:
4. Consideraciones de seguridad
Este documento enumera, y en algunos casos asigna, el estado de implementación de los algoritmos criptográficos utilizados con DNSSEC. No pretende ser una discusión sobre la superioridad del algoritmo. No se presentan nuevas consideraciones de seguridad en este documento, aunque la descripción previa de los algoritmos como NO RECOMENDADO (ver [RFC4034]) se ha refundido como No debe implementarse.