Resumo

  • A página atual de certificação de recursos da AFRINIC aponta diretamente para um CPS de RPKI de 48 páginas, versão 3.0, publicado em maio de 2020.
  • Na seção V.8, a AFRINIC afirma ter recebido da IANA autoridade exclusiva sobre endereços IP e números de AS na “região Ásia-Pacífico”. As páginas da própria AFRINIC e da IANA situam sua área de serviço na África e no oceano Índico.
  • O CPS atual da APNIC traz uma cláusula de três frases quase igual e combina corretamente APNIC com Ásia-Pacífico. A semelhança não revela a direção de uma eventual cópia nem a autoria do erro.
  • O problema está em um documento público de controle. Ele não demonstra certificado, ROA, alocação, âncora de confiança, resultado de validação, rota ou indisponibilidade incorretos.

O caminho público termina em uma região que não pertence à AFRINIC

O fato de um PDF ter seis anos não basta para chamá-lo de histórico. A pergunta relevante é se a instituição ainda o oferece como referência atual. A página de certificação de recursos da AFRINIC lista Certificate Practice Statement (CPS) entre os documentos de política e envia o leitor a CPS. Não há ali indicação de rascunho, arquivo ou versão revogada.

O arquivo coletado nesta apuração tem 48 páginas, 195.830 bytes e SHA-256 2770e175edbd611c798d0036229a05f3e830843dc4ee202e35e5e944db91d5f0. A capa o chama de AFRINIC Certification Practice Statement for the Resource PKI, versão 3.0, publicada em maio de 2020. O histórico impresso registra a versão 1.0 em janeiro de 2011 e a 2.0 em março de 2015.

Na página 36 fica a seção V.8, CA or RA termination. O primeiro período afirma que a AFRINIC recebeu da IANA autoridade exclusiva para administrar a alocação de espaço de endereços IP e números de AS na “the Asia-Pacific region”. O segundo usa essa autoridade para explicar a criação do RPKI da AFRINIC em sua região. O terceiro diz não haver disposições para encerrar e transferir a função de CA a outra entidade.

A página foi renderizada e examinada visualmente, além de passar por extração de texto. Portanto, a geografia não surgiu de OCR, de quebra de linha ou de um índice de busca. O nome AFRINIC e a expressão Ásia-Pacífico aparecem juntos no corpo ordinário do documento.

Também não se trata de uma legenda periférica. A cláusula pretende explicar a base da autoridade certificadora e a condição declarada para seu eventual encerramento. O território é usado como elemento do raciocínio institucional. Por isso, a qualidade do processo de correção importa tanto quanto a palavra substituída.

AFRINIC e IANA dão a resposta correta em outras páginas

A inconsistência pode ser estabelecida sem deduzir a região a partir de dados técnicos. A página Sobre a AFRINIC descreve a organização como o Registro Regional da Internet que atende à África e à região do oceano Índico. A página de região de serviço organiza essa cobertura em África Setentrional, Ocidental, Central, Oriental e Austral, mais o oceano Índico.

Do lado da autoridade global, a explicação da IANA sobre os cinco RIRs associa AFRINIC à África e a partes do oceano Índico, e APNIC à Ásia/Pacífico. O relatório de reconhecimento de 2005 registra a formação do quinto RIR e descreve a transferência de responsabilidade para a região africana e insular.

Não são duas interpretações razoáveis de uma fronteira. A conclusão documentada é menor e mais firme: o CPS hoje indicado pela AFRINIC atribui, na seção V.8, a região de outro registro à instituição que o publica.

Os cabeçalhos HTTP também têm alcance limitado. Na captura, a página HTML de certificação declarou Last-Modified de 20 de agosto de 2026. O PDF declarou 28 de maio de 2020. Isso identifica o estado anunciado pelos servidores, não uma revisão humana de cada link e cláusula em agosto. Uma reconstrução geral do site pode atualizar o HTML sem reabrir o PDF.

A seção correspondente da APNIC funciona como espelho

O paralelo mais próximo está no CPS atual da APNIC. A seção 5.8 usa praticamente a mesma sequência: autoridade da IANA sobre endereços e números de AS, criação do RPKI para a região e ausência de disposições para transferir a função de CA.

No documento da APNIC, o conjunto é coerente. A instituição mencionada é a APNIC e a região é a Ásia-Pacífico. A ordem, a função e boa parte da redação dos três períodos se parecem com a cláusula da AFRINIC.

Essa proximidade sustenta uma hipótese de trabalho: pode ter existido texto herdado ou um modelo comum. Não sustenta uma acusação. As fontes congeladas não incluem controle de alterações, comentários de editores ou registro de aprovações. Não mostram qual documento veio primeiro, quem adaptou o quê ou qual pessoa deixou uma substituição incompleta.

O espelho ainda é valioso. Ele deixa verificável a combinação correta de nome e região. E adverte contra uma busca e substituição ampla: corrigir “Ásia-Pacífico” é uma decisão geográfica; manter, alterar ou substituir a frase vizinha sobre transferência da CA é outra decisão, com consequências institucionais próprias.

O CPS descreve a operação, mas não é um objeto RPKI

Documentação e infraestrutura ficam próximas no RPKI, o que facilita transformar erro de prosa em incidente técnico. O RFC 6484 descreve a relação entre a política de certificados e a declaração de práticas mantida por cada autoridade certificadora. O CPS é a manifestação pública de como a CA diz implementar essa política. Tem peso para governança, assinantes e partes dependentes. Não é um certificado de recursos, ROA, manifesto, CRL, TAL nem saída de validador.

Nenhuma evidência mostra certificado da AFRINIC com etiqueta Ásia-Pacífico. Não há registro de prefixo ou ASN alocado àquela região por causa da seção V.8, nem de perda de autoridade pela APNIC. O material não mostra troca de chave da âncora de confiança, falha de repositório ou mudança nos payloads validados.

Também não há medição que associe o parágrafo a uma rota Invalid, NotFound ou inacessível. Nenhum anúncio aparece rejeitado por causa dele, e nenhuma fonte relata chave comprometida, conta invadida ou indisponibilidade. Seria impróprio converter a descoberta documental em falha operacional sem essas ligações.

O último período da seção exige cautela semelhante. O CPS diz que não há disposições para encerramento e transição da função de CA a outra entidade. Essa frase pública é verificável. Ela não prova que a AFRINIC não tenha plano interno de continuidade, recuperação de desastre ou mecanismos jurídicos de emergência. Tais controles precisariam de evidência distinta.

Manter a fronteira do achado não torna a correção dispensável. O CPS é o instrumento que a própria CA oferece para explicar suas práticas. Quando uma premissa básica mistura instituição e território, o público não consegue saber se houve um deslize localizado ou se outras passagens padronizadas também escaparam à revisão.

Substituição silenciosa resolve a tela, não o controle

A correção técnica parece simples: trocar Asia-Pacific por Africa and the Indian Ocean, salvar outro PDF no mesmo endereço e seguir adiante. Depois disso, porém, seria impossível responder com segurança qual versão fez a mudança, quem a aprovou, quando entrou em vigor, quais bytes foram substituídos e se o restante da seção passou por revisão.

Um recibo público resolveria essas lacunas sem expor chaves ou detalhes sensíveis. Ele deve identificar o documento, o novo número de versão e a cláusula V.8; apresentar o texto antigo e o novo; registrar os hashes SHA-256 do PDF anterior e do substituto; e classificar cada mudança como correção editorial, esclarecimento ou alteração de prática.

Também deve indicar o cargo autorizador e a base dessa autoridade, separando os horários de aprovação, publicação e vigência. A frase sobre transição da CA precisa de um resultado explícito: mantida, revisada, superada ou tratada por outro instrumento público vinculado.

O arquivo 3.0 deve ganhar um URL histórico imutável. O endereço estável do CPS atual deve entregar exatamente os novos bytes declarados. Um aviso ou changelog precisa ligar as duas versões. A verificação final pode então ler status HTTP, redirecionamentos, ETag, tamanho, SHA-256, versão da capa e texto da V.8.

Se nenhum certificado, chave, objeto de repositório ou serviço mudou, o recibo deveria dizer document correction only. Essa formulação delimitada informa melhor que uma promessa genérica de “nenhum impacto no RPKI”, pois registra quais superfícies foram de fato examinadas.

Nem a idade nem a semelhança identificam o autor

O ano de 2020 não revela quando a região incorreta entrou no texto. Seria necessário obter e autenticar as versões 1.0 e 2.0 para saber se elas já continham a expressão. Também não é possível excluir a existência de uma revisão interna ou de um documento mais recente que nunca tenha substituído o link público. O ponto atual é a rota oficial até a versão 3.0.

As fontes não identificam a mesa responsável pela frase. A redação do CPS, a aprovação jurídica, a operação da CA e a manutenção do site podem estar em equipes diferentes. Um nome encontrado em um organograma não prova autoria. A nova publicação deve nomear o papel responsável pela correção presente, não especular sobre culpa passada.

Da mesma forma, o texto correspondente da APNIC não demonstra que sua disposição de continuidade seja o modelo adequado para a AFRINIC. Ele oferece uma comparação linguística e institucional. Se a política de sucessão da CA também for revista, isso deve aparecer como mudança autônoma de governança, com autoridade e data próprias.

A conclusão deve ser reproduzível

Um leitor deveria conseguir repetir o fechamento: abrir o URL atual, identificar a versão, confirmar o hash, encontrar a região correta, saber o que aconteceu com a frase de transição e recuperar o PDF substituído.

Essa cadeia permite reconhecer o defeito sem inventar uma pane. Ela dá às partes dependentes uma prova pública sem revelar material operacional privado. Também transforma uma correção embaraçosa em demonstração de manutenção controlada.

O endereço permanente pode ter mantido uma aparência de atualidade enquanto o conteúdo envelhecia. O passo durável é estreito: corrigir a região, deliberar sobre o restante da seção V.8, preservar a versão 3.0 e publicar a autoridade, o tempo e o efeito da substituição.

Fontes