摘要
- 一份个人Internet-Draft的修订01记录了2026年8月20日完成的两项专家审查分配:UNECE为DNS十进制类型69,ISO为类型70。IANA名录已经列出这两个号码,但草案尚不是RFC,也没有成为DNSOP工作组文件。
- RDATA原样携带外部机构维护的代码,同时有意省略版次年份、修订与勘误。草案在需要历史解释时指向覆盖该RRset的RRSIG生效时间;RRSIG本身并不命名或哈希那一版UNECE或ISO名录。
IANA DNS参数名录里已经出现相邻的两个新条目:69对应UNECE,70对应ISO,登记日期都是2026年8月20日。每个条目还连接到独立的专家审查申请。
号码分配已经发生,标准文本仍在演进。这两件事不矛盾。
9月9日上传的修订01在附录中说明,它相对于修订00只有一处变化:第7节加入69、70以及8月20日完成专家审查的记录。官方差异页给出同样结果。Datatracker页面、历史记录与API条目仍把它列为活跃的个人草案,没有RFC编号、stream或责任Area Director。
草案页眉提出Standards Track,并不能替代采纳程序。RFC 6895规定DNS RRTYPE号码经Expert Review分配,RFC 8126则解释指定专家审查的治理方式。它解决的是号码空间中的受控分配,不是对整份规范的最终批准。
IANA管理类型,外部机构管理代码
这项设计最克制的地方,是不在IANA复制UNECE或ISO的代码表。RRTYPE指出维护机构,随后由discriminator指出某项UNECE建议书或ISO标准,Code字段按发布内容逐字节携带。发布者不得自行造码,接收者遇到未知discriminator或未知代码时,必须保留并显示,不得只因无法解释就宣布整条记录无效。
UNECE申请模板与ISO申请模板把理由说得很清楚:TXT私有约定缺少结构与互操作性,而镜像名录会制造第二个权威来源。于是,UNECE代码表继续由UNECE发布,ISO 3166继续沿用ISO自己的维护机制。RFC 6116中的ENUM也展示过DNS使用外部E.164号码权威、而不复制其全部控制权的先例。
这种分工避免了中心扩张,也带来一条持续依赖:DNS记录可以稳定存在,解释它的外部页面、版本与退役规则却必须另行查找。
为向前兼容,记录中省掉了版次
UNECE Recommendation token和ISO Standard token不含出版年份、amendment或corrigendum。ISO 3166-1在新版本发布后仍叫3166-1,UNECE 20也保持同一个标识。协议不必为每次外部维护申请新类型。
然而,不同代码表对历史的处理并不一致。草案称,UNECE删除或弃用的代码仍会留在已发布列表中;ISO 4217为退出流通的货币保留撤销日期;ISO 639不重新分配退役标识;ISO 3166实行保留期,但历史上发生过重新分配。相同代码因此可能表示永久稳定、已经撤销但可追溯,或者在足够长时间后被重新使用。
草案要求发布RR时,引用的代码表必须仍然活跃、可免费获得并且可引用;它还要求未来采用同一模式的规范说明退役与重分配政策。这能限制输入,却不会自动保存接收者后来看到的那份外部资料。
RRSIG起始时间只是坐标
对于历史准确性,修订01建议根据覆盖RRset的RRSIG inception时刻,采用当时有效的外部名录版本。这是一条合理的查找坐标,但不是版本标识符。
RFC 4034把Signature Inception定义为RRSIG最早可用于认证RRset的时刻。RRSIG还包含到期时间、算法、key tag、签名者名称与签名值,却没有UNECE发布号、ISO版次、外部URL或内容摘要。RFC 9364讨论的是DNSSEC的数据来源认证与完整性,不会把DNSSEC变成外部标准档案库。
同一个RDATA可以被重新签名,新RRSIG的起始时间随之改变,代码与原始声明却未必改变。反过来,外部名录可以在旧签名有效期内更新。要从时间走到含义,接收者还要找到当时的名录对象、确认其公布时间,并套用正确的退役规则。
本证据包没有发现任何误读、事故或部署失败。结论只到这里:密码学能够证明收到的RRset,不能单独证明接收者选中的外部版次。
保存一次解释是如何形成的
我建议在本地生成一份外部名录解析凭证。字段只需包括:RRTYPE与discriminator;原始value和code;外部维护机构;可用时的确切版次,否则记录检索URL、检索时刻与内容摘要;RRSIG的起始、到期、签名者和验证结果;采用的退役或重分配规则;未知代码处理结果;发布者政策版本;以及实际消费该解释的本地决定。
这份凭证不替UNECE或ISO背书,也不赋予后续动作权限。它只说明接收者用了什么证据。如果页面变化,可以追溯当时读取的材料;如果记录被重新签名,不会把未变代码误写成一次新的语义事件;如果两个系统结论不同,可以查明差异出在资料、时间还是政策。
这符合Heng Lu的最小初始规范:只把依赖边界做成确定、可验证的对象,不把外部维护权收回中央。The Policy Mirror则要求自动结果能够从规则、权力与证据重建。解析凭证是我的运营建议,不是草案条款。
类型69和70已经为外部代码提供了DNS位置。下一步不是复制权威,而是给“当时采用哪一版含义”留下本地位置。
来源
会员简报
档案背景详情
使用相应会员等级登录,即可解锁完整简报与来源注释。
仅限 Strategic Circle
Strategic Circle
所有读者均可浏览。加入并登录后可解锁档案简报。
加入 Strategic Circle仅限 Leadership Alliance
Leadership Alliance
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance

