GOpenCDR / Gelhaus Open Community Domain Registry
Community-Top-Level-Domains neben dem gewohnten Internet, signiert von der Root an.
Ein alternativer Namensraum, betrieben wie Infrastruktur: Community-TLDs, die Namen nur dort hinzufügen, wo die IANA-Root keine hat, mit DNSSEC signiert von einer eigenen Root, ausgeliefert von Mirrors, die jeder betreiben kann, und mit jeder Änderung an der Root in einem öffentlichen Transparenzlog.
Was es ist
GOpenCDR, die Gelhaus Open Community Domain Registry, ist ein eigener Namensraum, der neben dem gewohnten Internet funktioniert. Seine Top-Level-Domains stehen in einer Root, die Gelhaus Solutions betreibt, und lösen für jeden auf, dessen Resolver GOpenCDR folgt. Am IANA-Namensraum ändert sich für niemanden sonst etwas.
IANA hat immer Vorrang
GOpenCDR fügt Namen nur dort hinzu, wo der IANA-Namensraum keine hat, und drei unabhängige Ebenen setzen das durch: Die Prüfschranke der Root lehnt jede Zeichenfolge ab, die in der IANA-Root existiert oder auf dem Weg dorthin ist, eine Sperrliste verfolgt das Verfahren der ICANN und die Register für Sondernamen, und jeder Mirror prüft die IANA-Root selbst und zieht jede Überlagerung zurück, die darin erscheint. Eine Zeichenfolge, die die ICANN delegiert, wird innerhalb einer Stunde überall zurückgezogen und dauerhaft gesperrt.
Signiert von der Root an
Jede Zone ist mit DNSSEC signiert, Algorithmus 13, mit Schlüsseln, die Vault nie verlassen. Zwei unabhängige Validatoren prüfen jede Zone vor der Veröffentlichung, jede Zone trägt einen ZONEMD-Digest, und Mirrors weisen jede Kopie zurück, die eine der beiden Prüfungen nicht besteht. Ein Resolver, der dem GOpenCDR-Anker vertraut, kann jede Antwort bis zur Root zurück überprüfen.
Drei Stufen
Tier 0 ist die Root-Registry. Tier 1 sind die TLD-Registries, standardmäßig auf der Plattform gehostet oder nach technischer Prüfung von ihren Betreibern selbst betrieben. Tier 2 sind die Mirrors: öffentliche und private Resolver, autoritative Secondaries und vollständige Zonen-Mirrors, die jeder mit dem GOpenCDR-Agenten betreiben kann, solange sie die Konformitätsprüfung bestehen.
Alles wird dokumentiert
Jede Änderung an der Root, jedes Schlüsselereignis, jede Richtlinienänderung und jede Maßnahme gegen Missbrauch geht in ein Merkle-Log mit signierten Prüfpunkten, an das nur angefügt wird, sodass jede Person prüfen kann, dass die Root nie unterschiedlichen Menschen unterschiedliche Geschichten gezeigt hat. Jede Änderung an der Root braucht die Freigabe einer zweiten Person, und von Betreibern und der Community gewählte Räte entscheiden über Richtlinien und neue TLDs.
Datenschutz als Grundeinstellung
Eine Registrierung braucht ein Konto und eine bestätigte E-Mail-Adresse und sonst nichts, sofern die eigene Richtlinie einer TLD nicht mehr verlangt. RDAP schwärzt den Registranten, der öffentliche Resolver führt kein Abfrageprotokoll, und keine GOpenCDR-Website und kein Client enthält einen Tracker.
Rechtliches
Dokumente, die für GOpenCDR gelten
Bedingungen und Datenschutz
Was für alle gilt, die es nutzen.
Sicherheit und Vertrauen
Wie Sie eine Schwachstelle melden und wie mit Schlüsseln, Signaturen und Zertifikaten umgegangen wird.
Richtlinien der Registry
Wer Registrierungsdaten sehen darf, wie über Streit um Namen entschieden wird und wer entscheidet.
Vereinbarungen
Wozu sich Betreiber, Partner und Kunden verpflichten.