الخلاصة
- DET قيمة من 128 بت بصيغة IPv6، وليست محدِّداً لموقع الشبكة. يضع RFC 9886 هرميتها في DNS العكسي تحت البادئة
2001:30::/28، ضمن الشجرة التي يبدأ اسمها عند3.0.0.1.0.0.2.ip6.arpa. - ينقسم معرّف الهرمية ذي 28 بت إلى سلطة التعيين المسجّلة RAA وسلطة مجال HHIT HDA. ويعبّر تفويض DNS عن طبقات السجل هذه، لا عن وجود اسم قابل للحل فحسب.
- يجب أن يحل اسم DET إلى سجل HHIT من نوع RRType 67. وفي حالة UAS Remote ID يجب أن يوجد أيضاً سجل UAS BRID من نوع RRType 68، ويتضمن معلومات RID الثابتة للبث، بما في ذلك التأييدات ذات الصلة.
- تُخدَّم معلومات DRIP العامة ومؤشراتها عبر DNS السلطوي. وتبقى السجلات الخاصة منفصلة عن ذلك؛ ولا يحدد RFC آليات AAA المستخدمة لحماية المعلومات المحدِّدة للهوية الشخصية.
- DNSSEC إلزامي لكيانات القمة، وموصى به للكيانات الأخرى. وغياب DNSSEC عن كيان غير قمّي لا يستبعده مستقلاً؛ بل يجب على العميل إكمال اجتياز هرم الشهادات عبر عمليات بحث HHIT متتابعة لإثبات التسجيل. أما الكيان القمّي الذي يفتقر إلى DNSSEC فهو غير ممتثل.
ما الذي يكوّن دليلاً صالحاً؟ يبدأ التقييم من DET ومن موقعه في شجرة DNS العكسية الخاصة بالبادئة 2001:30::/28. وتُفحص حدود التفويض وقرائن DNSSEC وفق نوع الكيان: فوجود DNSSEC إلزامي عند كيان القمة، بينما يظل موصى به لغير القمة ولا يكون غيابه سبباً مستقلاً لرفضه. ثم يُفحص سجل HHIT، وسجل BRID في حالة UAS. ويشمل سجل HHIT شهادة التسجيل المعيارية (Canonical Registration Certificate)، وهي عنصر تقني في سجل HHIT وليست توصيفاً قانونياً. بعد ذلك تُقارن الشهادة بالمفتاح العام وDET والبيانات ذات الصلة، وتُفحص سلسلة الشهادة حتى نقطة الثقة المعتمدة. وجود إجابة NOERROR أو سجل منفرد لا يثبت وحده إدراجاً صحيحاً في السجل.
تمييز نتائج التحقق. إذا كان الاسم خارج شجرة DET الصحيحة، فلا يثبت المسار هوية السجل. ويكون كيان القمة الذي لا يستخدم DNSSEC غير ممتثل. أما الكيان غير القمّي، فلا يكون غياب DNSSEC فيه سبباً مستقلاً لعدم القبول؛ يصبح التسجيل غير مثبت فقط إذا فشل العميل في إكمال مسار الشهادة عبر عمليات بحث HHIT المتتابعة، أو إذا فشل تطابق الشهادة أو المفتاح أو DET أو سلسلة الشهادة. ووجود HHIT دون BRID في سياق UAS يعني أن شرط حالة الاستخدام غير مكتمل. ويمكن تسجيل زمن الفحص وTTL وحالة السجلات كآثار تشغيلية، لكن هذه الآثار لا تثبت انتشاراً إنتاجياً.
المصادر
- RFC 9886: DRIP Entity Tags (DETs) in the Domain Name System
- التصحيحات المتحقق منها لـ RFC 9886، 8822 و8823
تدعم هذه المصادر هرمية DET العكسية، وأدوار السجل، ومتطلبات HHIT وBRID، وسلوك DNSSEC والتحقق بسلسلة الشهادة، واعتبارات كشف المفتاح العام. وتصحح السجلات المتحقق منها أمثلة ترميز في الملحق؛ ولا تعيد هذه الإحاطة سلاسل البايتات تلك ولا تعاملها كقياسات تشغيلية. ولا تثبت المصادر انتشاراً أو تبنياً أو توافراً لخدمة أو تاريخ حوادث أو سياسة خاصة بولاية قضائية أو نتائج خصوصية مقاسة.
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
