摘要

  • 移管契约(移管契约全文)第14(6)条规定:JPRS破产或无力支付、或再移管确定时,由JPNIC与政府当局协商并迅速决定新的移管对象——接续者的指定权在国内,不在ICANN。
  • 第13(11)、13(12)条要求JPRS在移管对象确定前继续运营,并把全部相关注册数据移交给接续者;数据托管的受托方须获得JPNIC与政府当局批准(第14(7)条),并在移管对象确定后向其移交数据(第14(8)条)。
  • .jp的ccTLD赞助协议(赞助协议)中不存在 Continued Operations Instrument 或应急接管条款;ICANN的角色是技术性的:承认赞助组织、维护根区数据库条目并发布.jp委托。
  • 与之对照,JPRS的gTLD协议(如.jprs与.ryukyu)含有 Continued Operations Instrument 与 Emergency Transition 条款——"ICANN让TLD活下去"的机制属于其gTLD字符串,而非.jp。
  • 数据托管是三方安排:JPRS每日提取并传输加密数据,受托方异地保管并按审计方指示移交,JPNIC审计全过程(数据托管说明)。JPRS于2023年7月重新招标托管代理,现任代理身份未公开(再招标通知)。
  • JP DNSSEC 实践声明(DNSSEC实践声明)要求注册管理机构负责紧急密钥轮换与预定义恢复,并规定组织关闭时将JP DNSSEC服务所需信息存入托管代理;但同一文件声明不进行私钥托管——密钥材料以多份硬件模块副本保存在关键设施的保险柜中并有异地存储。接续者需自行生成密钥并更换根区DS记录。

移管契约:连续性权力的国内来源

JP域名注册管理业务移管契约是JPNIC(甲)与JPRS(乙)于2002年1月31日签署的双边合同,2002年4月1日生效。第13条列举JPRS的公益责任,包括必须以获批准的托管代理存放注册数据、必须持续运营直至再移管对象确定、不得将ICANN委托的注册管理机构地位转让给第三方。第14条则赋予JPNIC与政府当局联合权力:双方协商、发出改进建议、以书面形式预告再移管、决定再移管;且当乙破产或处于支付不能状态时,甲与政府当局须相互协商并迅速决定新的移管对象。第15条将合同生效与ccTLD赞助协议的缔结挂钩,把国内文书链与ICANN文书绑定在同一时间轴上。

这条结构说明,.jp的接续指定权不是ICANN程序性的产物,而是国内合同义务的结果。ICANN在链条中的位置是技术性的:承认赞助组织、维护根数据库条目与联系人、在根区发布.jp委托(ICANN ccTLD .jp 页面)。如果JPRS失效,触发的是JPNIC与政府当局的协商机制,而不是ICANN的接管条款——因为.jp的协议里根本没有那种条款。

数据托管:接续者能拿到的数据

托管安排是三方结构。JPRS负责每日提取注册数据并以加密形式传输;托管代理负责异地安全存储,并按审计方的指示移交数据;JPNIC作为审计方控制并审计全过程。JPNIC在英日双语的说明页中公开了这一机制(数据托管说明),而托管代理的遴选标准须获JPNIC与政府当局批准。2023年7月,JPRS重新招标托管代理业务(再招标通知),但检索到的公开记录中并未公开现任代理的身份。

这意味着,接续者不是从零开始重建数据库:在移管对象确定后,托管代理须向其移交注册数据。数据连续性在国内链条内是有明确执行路径的——代理、审计、移交义务都在合同中写明。

DNSSEC的缺口:服务信息在托管里,私钥不在

JP DNSSEC 实践声明第4.6节与第5.2.3节之间存在一个值得单独指出的张力。一方面,声明要求注册管理机构承担紧急密钥轮换、预定义恢复、远程备份站点恢复与紧急密钥仪式的责任,并规定在组织关闭时把JP DNSSEC服务所需信息存入托管代理;另一方面,同一文件声明不进行私钥托管——密钥材料以多份硬件模块副本的形式保存在关键设施的保险柜中,并有异地存储。

对继任者而言,这两条合起来意味着:它可以获得DNSSEC服务所需的运营信息,但不会继承签名私钥。继任者需要自行生成密钥,并让根区中的DS记录被替换——这一动作依赖根区变更流程,也就是继任者(由JPNIC与政府当局选定)与ICANN/IANA根职能之间的协作点。连续性权力的国内来源由此与国际技术职能相遇,但两者角色并不重叠。

没有独立公布的业务连续性计划

在检索到的公开文书集中,没有一份独立的"应急预案"或"业务连续性计划"文件面向.jp注册管理机构公布。JPRS的文档索引(JPRS文档索引)列出移管契约及其2013与2021备忘录、赞助协议、IANA报告日文译本、托管代理招募文件和注册报告——没有单独的BCP文档。连续性义务分散在移管契约第13、14条、JP DNSSEC实践声明、托管文件以及一份由ICANN托管的2019年JPRS防灾准备演示中(防灾准备演示)。

这不等于没有连续性安排,而是说连续性安排以合同义务的形式存在,而不是以一份单独发布的运营计划形式存在。对读者而言,追问"JPRS失效后谁让.jp继续运行"的答案,必须回到这些分散的条款,而不是去找一份名为"应急预案"的文件。

不确定之处

  • 托管代理招标概要PDF(2023年7月)与现任代理身份未能在本次检索中获取;代理遴选细节按合同设计本就不公开。
  • ICANN ccTLD页面将理事会批准日期记为2002年2月8日,而IANA第二报告记为2002年2月12日;这一日期差异在公开记录中未得到解决。
  • JP DNSSEC 4.6节与5.2.3节的张力按"服务信息托管、私钥不托管"解读,属编辑判断。
  • JPRS的防灾DNS研究以.jprs字符串而非.jp为对象,不应直接外推到.jp的连续性机制。

来源

  1. JPNIC–JPRS 移管契约
  2. JPNIC–JPRS 2021年备忘录
  3. JPNIC–JPRS 备忘录
  4. 赞助协议附件三
  5. JPRS 文档索引
  6. JPRS 2024年注册报告
  7. JP 域名数据处理规则
  8. JPRS 技术文档(英文)
  9. JPRS 技术索引
  10. JPRS 2022年专题
  11. JPRS 2017年新闻稿
  12. JPRS 托管代理再招标通知(2023年)
  13. JPRS 2024年专题
  14. JP DNSSEC 实践声明(英文 v1.6)
  15. JP DNSSEC 实践声明(日文 v1.6)
  16. JP DNSSEC 实践声明(日文 v1.4)
  17. IANA 重新委托报告(2002-02-08)
  18. IANA 第二报告(2002-04-01)
  19. ICANN ccTLD .jp 页面
  20. .jp ccTLD 赞助协议
  21. ICANN 赞助协议公告
  22. JP 数据托管说明
  23. 托管代理 RFP 概要(2008年)
  24. JPNIC 托管代理再招标通知(2023年)
  25. JPRS 防灾准备演示(ICANN,2019年)
  26. .jprs 注册协议
  27. .ryukyu 注册协议
  28. JPRS 目录条目