摘要

  • Cloud Registry Pty Ltd 是一家总部位于悉尼的澳大利亚私营公司(ACN 137 160 975),其自我定位是新 gTLD 后端注册局运营商和托管 TLD 平台提供商,而非 .au 注册局运营商 [9]。
  • auDA 表示 .au 注册局由第三方 Identity Digital Australia 运营:该公司经2017年全球招标获任,并在2023年的后续全球招标后获得连任 [2]。
  • 2023年招标于2023年5月启动、6月26日截止,中标结果于2023年8月27日公布,评估过程由独立廉洁顾问监督;新的注册局服务协议自2024年7月1日起生效,为期四年,auDA 可选择延长两年 [3][4]。
  • Cloud Registry Pty Ltd 于2012年7月20日向 auDA 行业咨询小组提交意见书(由 CEO Ruud Verstijnen 署名),主张对 .au 注册局进行完整公开招标而非与在位者重新谈判,并表示有意参与 .au 二级域注册局的竞标;该公司最终未获得任何 auDA 合同 [9]。
  • 2025年注册商协议的序言载明:auDA 依据2023年8月22日签署的注册局服务协议任命 Identity Digital Australia Pty Ltd 为注册局运营商;该协议同时确认 auDA 的 ICANN 授权是一项公共权利的行使,不属于财产,除澳大利亚政府和 ICANN 外不可转让 [5]。
  • 注册局数据库、公开 WHOIS 服务、.au 顶级权威域名服务器及二级域名服务器被依据《2018年关键基础设施安全法》(SOCI Act)宣布为关键基础设施资产 [5][6]。

一家从未持有注册局权力的公司

对 Cloud Registry Pty Ltd 的身份,最直接的描述来自其自身页面:一家位于悉尼的澳大利亚私营公司,自称提供新 gTLD 后端注册服务和托管 TLD 平台 [9]。它不是 .au 注册局运营商,历史上也从未是。

它的公共存在之所以进入治理讨论,源于2012年的一份文件。2012年7月20日,该公司向 auDA 的行业咨询小组提交意见书,由 CEO Ruud Verstijnen 署名。文件敦促 auDA 对 .au 注册局进行完整公开招标,而不是与在位运营商重新谈判合同,并明确表示公司有意竞标 .au 二级域注册服务的提供权 [9]。这份意见书没有改变当时的决策轨迹,Cloud Registry 也未获得任何 auDA 合同。

十一年后,当 auDA 真正举行全球招标时,Cloud Registry 的名字没有出现在结果中。2023年招标于5月启动、6月26日截止,8月27日公布由 Identity Digital Australia 中标连任;新协议自2024年7月1日起生效四年,附带 auDA 可延长两年的选择权,评估由独立廉洁顾问监督 [3][4]。2025年注册商协议的序言进一步确认,任命依据的是2023年8月22日签署的注册局服务协议 [5]。

授权的合同封闭

2025年注册商协议的序言披露了授权链的关键条款:auDA 凭借澳大利亚政府背书和 ICANN 赞助协议持有 ICANN 授权;该背书与授权是公共权利的行使,不是财产,除澳大利亚政府和 ICANN 外不得转让 [5]。与此同时,注册局的日常运营被交给一家以合同聘用的第三方——自2018年以来一直是 Identity Digital Australia [2][3]。

封闭性还体现在文件的可及性上。2023年的招标文件(RFT)载明:注册局服务协议初始任期四年,auDA 可选择延长两年,并有权在协议到期或终止后要求运营商继续合规最长12个月;而拟议的 RSA 文本只向合格的投标人按请求提供,并未公开发布 [7]。换言之,公众可以读到招标项目的轮廓,却读不到治理 .au 每一个域名的核心合同本身。

关键基础设施的认定进一步收紧了这个结构。注册局数据库、公开 WHOIS 服务、.au 顶级权威 DNS 名称服务器和列名的二级 DNS 名称服务器,均被宣布为 SOCI Act 下的关键基础设施资产 [5][6]。运营这些资产的实体由此嵌入国家安全框架,替换它们的成本与复杂度随之上升。

服务的边界与进入的门槛

注册局服务描述将注册局运营商定义为依据注册局服务协议向 auDA 提供服务的实体,服务范围包括 EPP 接口、公开 WHOIS/RDAP、顶级与二级权威 DNS、Registry Lock、Domain Drop List 以及 DNSSEC 签名与发布;面向公众的 .au 顶级域由 auDA 提供,并在 RSA 有效期内委托给注册局运营商 [6]。注册商必须获得运营商认证才能访问注册局与注册数据,运营商还可要求注册商签署注册局-注册商协议作为准入条件 [5]。

这一结构解释了 Cloud Registry 的处境:即使一家公司在技术上具备后端注册运营能力(如其自我描述所示)[9],它进入 .au 的唯一路径也是 auDA 举行的招标——一个由保密 RSA 条款、SOCI 关键资产与不可转让公共授权共同塑造的过程。

证据边界

本文的分析以 auDA 自身的公开文件和 Cloud Registry 的自我描述为基础。auDA 注册商页面、注册局协议页面为导航性页面,其具体内容未在本次研究中逐项核验,故仅列为查阅来源 [0][1]。2012年意见书反映提交者的立场而非 auDA 的决定;Cloud Registry 未获合同的事实由其自身陈述与 auDA 招标文件共同支撑,但招标落选的内部评估理由并未公开。