RFC: 4398 – Storing Certificates in the Domain Name System (DNS). März 2006 (englisch).
Paul Mockapetris: RFC: 1035 – Domain Names – Implementation and Specification. November 1987, Abschnitt 3.3.1 (englisch).
RFC: 7477 – Child-to-Parent Synchronization in DNS. März 2015 (englisch).
RFC: 4701 – A DNS Resource Record (RR) for Encoding Dynamic Host Configuration Protocol (DHCP) Information (DHCID RR). Oktober 2006 (englisch).
RFC: 4431 – The DNSSEC Lookaside Validation (DLV) DNS Resource Record. Februar 2006 (englisch).
RFC: 5074 – DNSSEC Lookaside Validation (DLV). November 2007 (englisch).
RFC: 2672 – Non-Terminal DNS Name Redirection. August 1999 (englisch).
RFC: 5205 – Host Identity Protocol (HIP) Domain Name System (DNS) Extension. April 2008 (englisch).
RFC: 9460 – Service Binding and Parameter Specification via the DNS (SVCB and HTTPS Resource Records). November 2023 (englisch).
RFC: 4025 – A Method for Storing IPsec Keying Material in DNS. Februar 2005 (englisch).
RFC: 2535 – Domain Name System Security Extensions. März 1999, Abschnitt 3 (englisch).
RFC: 2930 – Secret Key Establishment for DNS (TKEY RR). September 2000 (englisch).
RFC: 3445 – Limiting the Scope of the KEY Resource Record (RR). Dezember 2002, Abschnitt 1 (englisch). “The KEY RR was defined in [RFC 2930] …”
RFC: 2931 – DNS-Based Authentication of Named Entities (DANE) Bindings for OpenPGP. August 2016, Abschnitt 2.4 (englisch). “SIG(0) on the other hand, uses public key authentication, where the public keys are stored in DNS as KEY RRs and a private key is stored at the signer.”
RFC: 3445 – Limiting the Scope of the KEY Resource Record (RR). Dezember 2002, Abschnitt 1 (englisch). “DNSSEC will be the only allowable sub-type for the KEY RR …”
RFC: 3755 – Legacy Resolver Compatibility for Delegation Signer (DS). Mai 2004, Abschnitt 3 (englisch). “DNSKEY will be the replacement for KEY, with the mnemonic indicating that these keys are not for application use, per [RFC3445]. RRSIG (Resource Record SIGnature) will replace SIG, and NSEC (Next SECure) will replace NXT. These new types completely replace the old types, except that SIG(0) [RFC2931] and TKEY [RFC2930] will continue to use SIG and KEY.”
RFC: 4025 – A Method for Storing IPsec Keying Material in DNS. Februar 2005 (englisch). “This record replaces the functionality of the sub-type #4 of the KEY Resource Record, which has been obsoleted by RFC 3445.”
RFC: 2230 – Key Exchange Delegation Record for the DNS. November 1997 (englisch).
RFC: 1876 – A Means for Expressing Location Information in the Domain Name System. Januar 1996 (englisch).
RFC: 7505 – A “Null MX” No Service Resource Record for Domains That Accept No Mail. Juni 2015 (englisch).
RFC: 3403 – Dynamic Delegation Discovery System (DDDS) – Part Three: The Domain Name System (DNS) Database. Oktober 2002 (englisch).
RFC: 1706 – DNS NSAP Resource Records. Oktober 1994 (englisch).
RFC: 5155 – DNS Security (DNSSEC) Hashed Authenticated Denial of Existence. März 2008 (englisch).
RFC: 7929 – DNS-Based Authentication of Named Entities (DANE) Bindings for OpenPGP. August 2016 (englisch).
RFC: 2671 – Extension Mechanisms for DNS (EDNS0). August 1999 (englisch).
RFC: 2671 – Extension Mechanisms for DNS (EDNS0). August 1999, Abschnitt 4 (englisch). “An OPT is called a pseudo-RR because it pertains to a particular transport level message and not to any actual DNS data.”
RFC: 2535 – Domain Name System Security Extensions. März 1999 (englisch).
RFC: 2931 – DNS Request and Transaction Signatures ( SIG(0)s ). September 2000 (englisch).
RFC: 8162 – Using Secure DNS to Associate Certificates with Domain Names for S/MIME. Mai 2017 (englisch).
RFC: 2308 – Extension Mechanisms for DNS (EDNS0). August 1999 (englisch). The minimum field of SOA record is redefined to be the TTL of NXDOMAIN reply in RFC 2308.
RFC: 2782 – A DNS RR for specifying the location of services (DNS SRV). Februar 2000 (englisch).
RFC: 4255 – Using DNS to Securely Publish Secure Shell (SSH) Key Fingerprints. Januar 2006 (englisch).
RFC: 6594 – Use of the SHA-256 Algorithm with RSA, Digital Signature Algorithm (DSA), and Elliptic Curve DSA (ECDSA) in SSHFP Resource Records. April 2012 (englisch).
RFC: 2930 – Secret Key Establishment for DNS (TKEY RR). September 2000, Abschnitt 6 (englisch). “… the keying material is sent within the key data field of a TKEY RR encrypted under the public key in an accompanying KEY RR [RFC2535].”
P. Hoffman, J. Schlyter: RFC: 6698 – The DNS-Based Authentication of Named Entities (DANE), Transport Layer Security (TLS) Protocol: TLSA. August 2012 (englisch).
P. Hoffman, J. Schlyter: RFC: 6698 – The DNS-Based Authentication of Named Entities (DANE), Transport Layer Security (TLS) Protocol: TLSA. August 2012, Abschnitt 2 (englisch). “The TLSA DNS resource record is used to associate a TLS server certificate or public key with the domain name where the record is found, thus forming a ‘TLSA certificate association’”
RFC: 2845 – Secret Key Transaction Authentication for DNS (TSIG). Mai 2000 (englisch).
Paul Mockapetris: RFC: 1035 – Domain Names – Implementation and Specification. November 1987, Abschnitt 3.3.14 (englisch).
RFC: 1464 – Using the Domain Name System To Store Arbitrary String Attributes. Mai 1993 (englisch).
RFC: 7553 – The Uniform Resource Identifier (URI) DNS Resource Record. Juni 2015 (englisch).
Craig Partridge: RFC: 974 – Mail Routing And The Domain System. Januar 1986 (englisch). “[…] the Well Known Service (WKS) RR, which stores information about network services (such as SMTP) a given domain name supports.”
RFC: 1356 – Multiprotocol Interconnect on X.25 and ISDN in the Packet Mode. August 1992 (englisch).
RFC: 8976 – Message Digest for DNS Zones. Februar 2021 (englisch).