Zusammenfassung
- Die Betriebskontinuität der .jp-Registrierung beruht auf dem Übertragungsabkommen zwischen JPNIC und JPRS vom 31. Januar 2002, nicht auf ICANN-Verträgen.
- Die .jp-Sponsoring-Vereinbarung mit ICANN enthält kein Continued Operations Instrument; solche Notfallklauseln existieren nur in JPRS' eigenen gTLD-Verträgen.
- Daten-Escrow ist dreiseitig organisiert; der aktuelle Escrow-Agent ist nicht öffentlich.
- DNSSEC-Schlüsselmaterial ist nicht escrowed – die größte operative Unbekannte bei einem Betreiberwechsel.
- Ein eigenständiger, veröffentlichter Business-Continuity-Plan für .jp wurde in der ausgewerteten Quellensammlung nicht gefunden.
Das Übertragungsabkommen als Kontinuitätsinstrument
Der Ausgangspunkt ist kein Notszenario-Papier, sondern ein zivilrechtlicher Vertrag. Das JP Domain Name Management and Administration Transfer Agreement zwischen JPNIC und JPRS, datiert auf den 31. Januar 2002 und wirksam seit dem 1. April 2002, verteilt die Kontinuitätsautorität auf zwei Akteure: JPNIC und die Governmental Authority. Nach Artikel 14(6) beraten beide im Fall eines JPRS-Konkurses oder Insolvenzverfahrens oder einer beschlossenen Rückübertragung gemeinsam und entscheiden unverzüglich über den neuen Übernehmer.
Nach Artikel 13(11) muss JPRS bis zur Bestimmung eines Nachfolgers weiterbetreiben; Artikel 13(12) verpflichtet zur Übertragung aller relevanten Registrierungsdaten [1].
Das ist eine andere Architektur, als sie die gTLD-Welt kennt. In den Registry-Agreements der ICANN für generische Domains steht üblicherweise ein Continued Operations Instrument: ein Vertrag mit einem notfallbereiten Ersatzbetreiber, den ICANN notfalls aktivieren kann. Wer in der .jp-Frage „ICANN hält die Domain am Leben“ vermutet, liest die falsche Vereinbarung.
Was die ICANN-Ebene tatsächlich leistet
Die .jp-Sponsoring-Vereinbarung vom 27. Februar 2002 zwischen ICANN und JPRS wurde vollständig geprüft: Sie enthält kein Continued Operations Instrument und keinen von ICANN benannten Übergangsbetreiber [5]. ICANNs Rolle ist technisch-administrativ: Anerkennung der Sponsoring-Organisation, Führung des Root-Datenbankeintrags und der Kontakte sowie Veröffentlichung der .jp-Delegation in der Root-Zone [6].
Der Kontrast zeigt sich innerhalb desselben Unternehmens. JPRS betreibt auch gTLD-Strings, und dort existieren die Notfallklauseln sehr wohl: das Registry-Agreement für .jprs enthält COI- und Emergency-Transition-Bestimmungen, ebenso das Ryukyu-Abkommen [11][12]. Bemerkenswert ist auch, dass JPRS' eigene Forschung zur Katastervorsorge im DNS die .jprs-Zone nutzte, nicht .jp [10].
Der Redelegationspfad: eine datierbare Kette
Die Autoritätskette für .jp lässt sich termingenau rekonstruieren: das Endorsement der japanischen Regierung für JPRS vom 30. Januar 2002; der IANA-Redelegationsbericht vom 8. Februar 2002; die ICANN-Board-Zustimmung – auf der ICANN-ccTLD-Seite mit 8. Februar 2002 datiert, im zweiten IANA-Bericht mit 12. Februar 2002, eine dokumentierte Diskrepanz; die Unterzeichnung der Sponsoring-Vereinbarung am 27. Februar 2002; der zweite IANA-Bericht vom 1. April 2002; und die Wirksamkeit des JPNIC–JPRS-Übertragungsabkommens zum 1. April 2002, die laut Artikel 15 an den Abschluss der Sponsoring-Vereinbarung geknüpft war [7][8][6][5].
Escrow: Die Datenseite der Kontinuität
Daten-Escrow ist eine Dreiecksbeziehung: JPRS extrahiert und übermittelt täglich verschlüsselte Escrow-Daten; ein Escrow-Agent, von JPRS nach Kriterien von JPNIC und JPRS ausgewählt, aber von JPNIC und der Regierungsbehörde gebilligt, lagert sie extern und gibt sie auf Anweisung des Prüfers heraus; JPNIC prüft den gesamten Prozess [4]. Im Juli 2023 schrieb JPRS die Escrow-Agent-Rolle neu aus; die Identität des aktuellen Agenten ist nicht öffentlich [9].
Damit ist der Datentransfer an einen Nachfolger vertraglich vorgedacht – die praktische Frage ist, wie schnell die Übergabe auf Anweisung erfolgen kann und wie vollständig die Depots sind.
DNSSEC: Die offene Flanke
Das JP DNSSEC Practice Statement macht die Registrierung für Notfall-Rollover und definierte Wiederherstellung verantwortlich und legt fest, dass bei organisatorischer Schließung die für den JP-DNSSEC-Dienst notwendigen Informationen beim Escrow-Agent hinterlegt werden [2][3]. Derselben Dokumentation zufolge findet jedoch kein Private-Key-Escrow statt: Das Schlüsselmaterial existiert als mehrfache Kopien in Hardware-Modulen in verschlossenen Tresoren mit externer Lagerung.
Ein Nachfolger müsste neue Schlüssel erzeugen und den DS-Eintrag in der Root-Zone ersetzen lassen – ein mehrstufiger Vorgang mit ICANN/IANA-Beteiligung, der die Auflösungsintegrität der gesamten .jp-Zone berührt.
Was nicht gefunden wurde
Im ausgewerteten Korpus fand sich kein eigenständiger, veröffentlichter Kontinuitäts- oder Business-Continuity-Plan für die .jp-Registrierung. Die Kontinuitätspflichten liegen verstreut im Übertragungsabkommen, im JP DNSSEC Practice Statement, in den Escrow-Unterlagen und in einer von ICANN gehosteten JPRS-Präsentation zur Katastervorsorge von 2019 [13][10]. Der öffentliche Dokumentenindex von JPRS listet das Übertragungsabkommen, Memoranden von 2013 und 2021, die Sponsoring-Vereinbarung, IANA-Übersetzungen, Escrow-Unterlagen und den Registry-Report – kein BCP-Dokument darunter.
Bewertung
Die Antwort auf die Ausfallfrage ist institutionell eindeutig und vertraglich belegt: Der Nachfolger wird in Tokio bestimmt, nicht in Los Angeles. Die Wirksamkeit dieses Mechanismus hängt von zwei praktischen Größen ab, die öffentlich nicht vollständig belegbar sind: der Zusammensetzung der entscheidenden JPNIC-Gremien im Krisenfall und der Übergabezeit der Escrow-Daten. Die DNSSEC-Lücke ist die größte operative Unbekannte: Sie verlegt die eigentliche Wiederherstellung von der Datenebene in die Kryptographie-Ebene, wo kein Vertrag den Zeitplan vorgibt.
Quellen
- JPNIC–JPRS Transfer Agreement
- JPNIC–JPRS Memorandum, December 2021
- JPNIC–JPRS Memorandum
- Sponsorship Annex 3
- JPRS Document Index
- JPRS Registry Report 2024
- JP Domain Data Handling Rules
- JPRS Technical Documents (English)
- JPRS Technical Index
- JPRS Topics, 29 November 2022
- JPRS Press Release, 31 October 2017
- JPRS Escrow-Agent Re-tender Notice, 3 July 2023
- JPRS Topics, 20 June 2024
- JP DNSSEC Practice Statement (English, v1.6)
- JP DNSSEC Practice Statement (Japanese, v1.6)
- JP DNSSEC Practice Statement (Japanese, v1.4)
- IANA Redelegation Report, 8 February 2002
- IANA Second Report, 1 April 2002
- ICANN ccTLD Page for .jp
- .jp ccTLD Sponsorship Agreement, 27 February 2002
- ICANN Announcement of the .jp Sponsorship Agreement
- JP Data Escrow Overview (JPNIC)
- Escrow-Agent RFP Overview, 2008
- JPNIC Escrow-Agent Re-tender Notice, 3 July 2023
- JPRS Disaster-Preparedness Presentation (ICANN, 2019)
- .jprs Registry Agreement
- .ryukyu Registry Agreement
- BTW-Verzeichnis: JPRS
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten
