In Arbeit GHub Urheber und Maintainer Open core 2026 - present

GOpenCDR / Gelhaus Open Community Domain Registry

Community-Top-Level-Domains neben dem gewohnten Internet, signiert von der Root an.

Ein alternativer Namensraum, betrieben wie Infrastruktur: Community-TLDs, die Namen nur dort hinzufügen, wo die IANA-Root keine hat, mit DNSSEC signiert von einer eigenen Root, ausgeliefert von Mirrors, die jeder betreiben kann, und mit jeder Änderung an der Root in einem öffentlichen Transparenzlog.

Was es ist

GOpenCDR, die Gelhaus Open Community Domain Registry, ist ein eigener Namensraum, der neben dem gewohnten Internet funktioniert. Seine Top-Level-Domains stehen in einer Root, die Gelhaus Solutions betreibt, und lösen für jeden auf, dessen Resolver GOpenCDR folgt. Am IANA-Namensraum ändert sich für niemanden sonst etwas.

IANA hat immer Vorrang

GOpenCDR fügt Namen nur dort hinzu, wo der IANA-Namensraum keine hat, und drei unabhängige Ebenen setzen das durch: Die Prüfschranke der Root lehnt jede Zeichenfolge ab, die in der IANA-Root existiert oder auf dem Weg dorthin ist, eine Sperrliste verfolgt das Verfahren der ICANN und die Register für Sondernamen, und jeder Mirror prüft die IANA-Root selbst und zieht jede Überlagerung zurück, die darin erscheint. Eine Zeichenfolge, die die ICANN delegiert, wird innerhalb einer Stunde überall zurückgezogen und dauerhaft gesperrt.

Signiert von der Root an

Jede Zone ist mit DNSSEC signiert, Algorithmus 13, mit Schlüsseln, die Vault nie verlassen. Zwei unabhängige Validatoren prüfen jede Zone vor der Veröffentlichung, jede Zone trägt einen ZONEMD-Digest, und Mirrors weisen jede Kopie zurück, die eine der beiden Prüfungen nicht besteht. Ein Resolver, der dem GOpenCDR-Anker vertraut, kann jede Antwort bis zur Root zurück überprüfen.

Drei Stufen

Tier 0 ist die Root-Registry. Tier 1 sind die TLD-Registries, standardmäßig auf der Plattform gehostet oder nach technischer Prüfung von ihren Betreibern selbst betrieben. Tier 2 sind die Mirrors: öffentliche und private Resolver, autoritative Secondaries und vollständige Zonen-Mirrors, die jeder mit dem GOpenCDR-Agenten betreiben kann, solange sie die Konformitätsprüfung bestehen.

Alles wird dokumentiert

Jede Änderung an der Root, jedes Schlüsselereignis, jede Richtlinienänderung und jede Maßnahme gegen Missbrauch geht in ein Merkle-Log mit signierten Prüfpunkten, an das nur angefügt wird, sodass jede Person prüfen kann, dass die Root nie unterschiedlichen Menschen unterschiedliche Geschichten gezeigt hat. Jede Änderung an der Root braucht die Freigabe einer zweiten Person, und von Betreibern und der Community gewählte Räte entscheiden über Richtlinien und neue TLDs.

Datenschutz als Grundeinstellung

Eine Registrierung braucht ein Konto und eine bestätigte E-Mail-Adresse und sonst nichts, sofern die eigene Richtlinie einer TLD nicht mehr verlangt. RDAP schwärzt den Registranten, der öffentliche Resolver führt kein Abfrageprotokoll, und keine GOpenCDR-Website und kein Client enthält einen Tracker.