التقرير الرئيسي / AFRINIC

توقيع بلا مرساة: ماذا أثبتت المرحلة الثانية لـ AFRINIC في 3 مايو 2012؟
في 3 مايو 2012 بدأت AFRINIC توزيع نسخ موقّعة بتقنية DNSSEC من تسع مناطق عكسية فوّضتها إليها IANA: ست مناطق لـ IPv4 وثلاث لـ IPv6. كان ذلك تغييراً تقنياً حقيقياً، لكنه لم يكن اكتمالاً لسلسلة الثقة؛ فلم تكن سجلات DS المستمدة من مفاتيح توقيع المناطق قد نُشرت بعد في المناطق الأبوية، كما لم يبدأ نشر سجلات DS الخاصة بمناطق الأعضاء. تكمن أهمية اللحظة في هذا الفرق الدقيق. فقد أظهرت المرحلة أن الانتقال الأمني الرشيد قد يتطلب حالة وسطية مقصودة وقابلة للتراجع، لكنها أظهرت أيضاً أن الإعلان عن «بدء DNSSEC» لا يغني عن وصف ما كان يعمل فعلاً، على أي خوادم، وبأي نتائج. لذلك لا تسأل هذه الدراسة إن كان التوقيع فكرة جيدة، بل تسأل ما الذي ينبغي أن يثبته منسق تقني خاص حين يغيّر خدمة تشغيلية يعتمد عليها الآخرون، وكيف يمكنه أن يحافظ على الفصل بين تنسيق ضيق مفيد وبين ادعاء سلطة لا يمنحه إياها سجل ولا مراسم إطلاق.











