Resumo

  • A RFC 9517 registra ddi como namespace URN formal: agência aprovada, recurso atribuído dentro dela e versão explícita formam o nome.
  • A resolução converte a agência em um nome sob ddi.urn.arpa, percorre DNS/DDDS e NAPTR, seleciona um tipo de serviço e envia o URN original.
  • Sintaxe correta e persistência nominal não demonstram atribuição, serviço ativo, custódia legítima, integridade ou conservação. Cada camada exige recibo próprio.

O catálogo exibia “identificador permanente”. A sequência passava no validador e o namespace constava no registro. Mesmo assim, um serviço não respondia e outro devolvia apenas metadados de uma versão anterior. O nome continuava intacto. O erro estava em tratá-lo como atestado sobre tudo o que existia atrás dele.

A RFC 9517, publicada em janeiro de 2024 como RFC Informational do Independent Stream, registra ddi para recursos dos padrões Data Documentation Initiative. Não é Standards Track nem consenso do IETF. Sua utilidade operacional está em revelar uma cadeia de autoridade que sistemas costumam esconder sob a palavra “persistente”.

Um formato válido não é uma atribuição

O modelo é urn:ddi:<agência>:<recurso>:<versão>. A DDI Alliance aprova o identificador da agência, baseado em convenções de domínio invertido. Depois, a agência administra recursos, versões e subagências em seu próprio escopo.

A unicidade nasce de duas obrigações. A Alliance evita colisões entre agências; cada agência evita colisões internas. O analisador só observa caracteres. A RFC 8141 impede confundir aparência com autoridade: começar com urn: não basta. O NID precisa estar registrado e a parte específica deve vir do processo administrado pelo namespace.

Há ainda uma assimetria de caixa. urn, ddi e agência não diferenciam maiúsculas; recurso e versão diferenciam. Colocar tudo em minúsculas pode unir dois objetos; preservar caixa na agência como se fosse identidade pode duplicar a mesma autoridade. Guarde valor original, partes analisadas e normalização aplicada.

Pontuação não conserva acervos

A persistência depende da continuidade da atribuição da agência e de uma delegação adequada de resolução. A agência continua responsável pelo recurso. Um URN pode permanecer citado enquanto DNS, catálogo, arquivos ou política de acesso desaparecem.

A versão organiza revisões, mas não certifica o que um repositório entregou. Duas cópias podem divergir. Uma agência pode mudar qual objeto considera oficial. São necessários identificador retornado, hash, proveniência e registro de preservação.

Subagências facilitam delegar administração e servidores. Também criam outra fronteira. A agência principal pode continuar aprovada enquanto a unidade responsável muda de operador. A trilha completa não pode ser resumida a “DDI válido”.

Resolver é atravessar uma sequência de operadores

O cliente extrai a agência, normaliza sua caixa, inverte os rótulos separados por pontos e acrescenta .ddi.urn.arpa. DNS funciona como base DDDS. A consulta pode passar por urn.arpa, DDI Alliance e servidor da agência.

NAPTR anuncia serviços. A marca u pode produzir um URI; s conduz a uma consulta SRV. O cliente escolhe e apresenta o URN original. O resultado esperado é informação de conexão, não o recurso e nem prova de que o destino continua autorizado ou saudável.

Registre resolvedor, horário, TTL, idade do cache, validação, todos os campos NAPTR, resposta SRV, motivo da seleção, identidade TLS e resposta. Sem isso, “resolveu” não informa qual autoridade falou.

I2R pode entregar uma instância; I2C, uma descrição; I2L, um local; I2Ls, vários. Um resumo correto pode sobreviver ao objeto. Uma URL ativa pode apontar para outra versão. Vários locais podem discordar. Transformar tudo em encontrado apaga a natureza da evidência.

DoH não assina o objeto de pesquisa

O documento considera baixo o perfil de segurança por tratar de informação pública, mas reconhece a dependência das ameaças do DNS. DoH protege o trecho entre cliente e resolvedor escolhido. Não autentica a agência, o serviço ou os bytes finais.

DNSSEC, transporte cifrado, TLS, mandato institucional e hash ou assinatura do objeto são fatos distintos. A escada correta passa por registro, sintaxe, agência, atribuição, delegação, tipo de serviço, identidade do destino, vínculo à versão exata, validação do objeto e decisão de uso.

O nome permanente conserva a pergunta durante essas mudanças. Ele não promete resposta, disponibilidade ou verdade; exigir isso dele apenas esconde quem deveria responder por cada camada.

Fontes