Кратко
- RFC 9517 регистрирует формальное пространство URN
ddi: имя складывается из утверждённого агентства, назначенного им ресурса и явной версии. - Разрешение преобразует агентство в имя под
ddi.urn.arpa, проходит делегирование DNS/DDDS и NAPTR, выбирает сервис и передаёт ему исходный URN. - Правильный синтаксис и устойчивое имя не доказывают назначение, работоспособность сервиса, полномочия хранилища, целостность или сохранность. Для каждого уровня нужен отдельный документ.
В каталоге стояла отметка «постоянный идентификатор». Строка проходила проверку, а пространство было зарегистрировано IANA. Но один найденный сервис не отвечал, другой возвращал описание старой версии. Имя оставалось стабильным. Ошибка возникла, когда ему приписали состояние всех систем за ним.
RFC 9517 опубликован в январе 2024 года как Informational RFC независимого потока. Он регистрирует ddi для ресурсов стандартов Data Documentation Initiative. Это не Standards Track и не консенсус IETF. Практическая ценность документа — в явном разделении ответственности за идентичность, поиск, выдачу и хранение.
Корректная строка ещё не назначена
Форма — urn:ddi:<агентство>:<ресурс>:<версия>. DDI Alliance утверждает идентификатор агентства, построенный по принципу обратного доменного имени. Затем агентство управляет ресурсами, версиями и подагентствами в своём диапазоне.
Уникальность возникает из двух обязанностей. Alliance исключает конфликт агентств, агентство — внутренние конфликты. Парсер видит только символы. RFC 8141 проводит важную границу: префикс urn: и правильная грамматика не делают строку назначенным URN. Нужны регистрация NID и управляемая процедура назначения.
Сравнение тоже неодинаково. urn, ddi и агентство не чувствительны к регистру, ресурс и версия чувствительны. Приведение всей строки к нижнему регистру может объединить разные объекты. Строгое сравнение регистра агентства способно раздвоить одну власть. Сохраняйте исходное значение, разобранные части и применённую нормализацию.
Двоеточия не сохраняют архив
RFC связывает постоянство с сохранением назначения агентства и корректным делегированием разрешения. За сам ресурс отвечает агентство. URN может оставаться в публикации после исчезновения DNS, каталога, файлов или прав доступа.
Поле версии различает редакции по правилам агентства, но не доказывает, что репозиторий выдал именно её или что копии совпадают. Требуются возвращённый идентификатор, хеш, происхождение и запись о сохранении.
Подагентства позволяют делить управление и серверы, но добавляют границу полномочий. Головное агентство может оставаться зарегистрированным, пока оператор ветви уже сменился. Аудит должен хранить полный путь.
Разрешение — цепочка передач
Клиент извлекает агентство, нормализует регистр, разворачивает метки через точку и добавляет .ddi.urn.arpa. DNS становится базой DDDS. Запрос может пройти от urn.arpa через DDI Alliance к серверу агентства.
NAPTR сообщает о сервисах. Терминальное правило u может вернуть URI; s переводит к SRV. Клиент выбирает сервис и отправляет исходный URN. Результат DDDS — данные подключения, а не ресурс и не свидетельство, что сервис жив и по-прежнему уполномочен.
Нужно записывать резолвер, время, TTL, возраст кэша, проверку, поля NAPTR, SRV, причину выбора, TLS-идентичность и окончательный ответ. Одной фразы «имя разрешилось» недостаточно, чтобы понять, кто ответил.
I2R может вернуть экземпляр ресурса, I2C — описание, I2L — одно местоположение, I2Ls — несколько. Описание способно пережить потерянный объект. Рабочий URL может отдавать другую версию. Несколько мест могут расходиться. Единое найдено уничтожает смысл ответа.
DoH не удостоверяет исследовательский объект
Документ называет профиль безопасности низким из-за публичности ресурсов, но признаёт общие угрозы DNS. DoH защищает участок от клиента до выбранного резолвера. Он не удостоверяет агентство, сервис или содержимое.
DNSSEC, шифрование транспорта, TLS, полномочия агентства и хеш либо подпись объекта — разные факты. Цепочка доказательств проходит регистрацию, синтаксис, утверждение агентства, назначение ресурса, делегирование, тип сервиса, идентичность точки, привязку к точной версии, проверку объекта и ответственное решение об использовании.
Постоянное имя удерживает вопрос неизменным, пока инфраструктура меняется. Оно не становится ответом, гарантией доступности или доказательством истины.
Источники
- https://www.rfc-editor.org/rfc/rfc9517.html
- https://www.rfc-editor.org/rfc/rfc9517.txt
- https://www.rfc-editor.org/rfc/rfc9517.xml
- https://www.rfc-editor.org/info/rfc9517
- https://datatracker.ietf.org/doc/rfc9517/history/
- https://datatracker.ietf.org/doc/rfc9517/references/
- https://www.rfc-editor.org/errata/rfc9517
- https://www.iana.org/assignments/urn-namespaces/urn-namespaces.xhtml
- https://www.iana.org/assignments/urn-namespaces/urn-namespaces-1.csv
- https://www.rfc-editor.org/rfc/rfc8141.html
- https://www.rfc-editor.org/rfc/rfc3402.html
- https://www.rfc-editor.org/rfc/rfc3403.html
- https://www.rfc-editor.org/rfc/rfc4848.html
- https://www.rfc-editor.org/rfc/rfc3833.html
- https://www.rfc-editor.org/rfc/rfc8484.html
- https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
- https://heng.lu/the-policy-mirror/
- https://heng.lu/on-reality-layers-symbolic-power-and-why-clarity-feels-so-hostile/
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
