摘要

  • 2026年3月,RIPE NCC表示将联系约1,600名既未与RIPE NCC、也未与担保LIR签约的legacy资源持有人,核验其状态并给资源加上共同维护的组织对象。
  • RIPE-639明确保留无正式关系的路径;没有合同不等于持有不合法、资源废弃或违反政策。
  • RIPE NCC的2026年第三季度业务应用计划承认,这些资源缺少纳入标准业务规则的组织对象,一笔变更实际上仍需在两个地方手工完成。
  • 面向切换的隐私保护对账记录,可以连接核验结果、组织对象、两次更新、例外和纠正,而不公开身份证明材料。

同一笔变更为什么还要手工做两遍?

RIPE NCC没有回避这个问题。它在2026年第三季度业务应用计划的第六项中写明:没有合同的legacy资源不适用有合同资源或非legacy资源的标准业务规则;从整体上看,它们缺少用同一套规则管理所需的组织对象。实际后果是,任何变更都要在两个地方手工完成。改进工具的目标,正是消除重复劳动。

这句话证明的是迁移状态,不是系统事故。面对形成于现代RIR体系之前的登记,先让人工核对两个状态可能比立即自动化更稳妥。机构可能已经更名、合并或解散;资源可能经过历史上的组织变动;原有联系人可能失效;维护凭证也可能只证明技术访问,不能单独证明今天谁有权代表某个法律主体。

因此,现行方案有很强的正当理由。组织对象能把机构身份、联系方式和资源管理关系放到一个中心锚点上。共同维护让RIPE NCC参与以后的重要变更。逐案核验能避免一把旧密码直接变成新的登记权力。暂时保留两步人工操作,也可以让团队先识别例外,再把稳定规则写进工具。

真正需要追问的不是“为什么没有一步到位”,而是“在一步到位之前,两处状态如何被证明相同”。

约1,600是工作范围,不是集体判决

这项工作的公开起点,是2026年3月17日的Address Policy工作组邮件讨论。RIPE NCC Registration Services负责人Marco Schmidt说,RIPE NCC准备联系约1,600名没有RIPE NCC合同或担保LIR合同的legacy资源持有人。

原文同时强调,政策并不要求合同存在。所述难题是:许多资源的持有关系或联系资料已经过时、不清楚或缺失。“许多”不是“全部”;“约1,600”也不是今天仍未解决的实时数字。它是项目启动时对对象规模的描述。RIPE 91的Registration Services议程页及其演示文稿说明了前期背景,但没有把任何具体持有人列为错误或可疑。

公告给出了不同的处理状态。RIPE NCC先依据现有登记资料联系持有人;核验其状态后,给资源添加共同维护的组织对象;未来更新再由RIPE NCC参与并接受类似核验。若持有关系无法核验,则使用匿名名称的组织对象标明“当前未核验”,以后证据充分时仍可更新。

后续回复又限定了项目的边界:RIPE NCC会联系所有无合同legacy资源持有人,但当前项目聚焦于核验状态;完成后才会报告无法核验的案件,并提出可能的后续步骤。这里没有“未回复即放弃”,没有“无合同即违规”,更没有自动回收资源的结论。

无合同本来就是政策中的一条路径

RIPE-639把资源、服务关系和权利争议分开处理。该政策不处理或限制持有人持有、使用、转移legacy资源的权利,也不负责解决具体资源使用权争议。

第2.6节专门规定没有正式关系的情形。RIPE NCC继续提供此前已经提供的登记服务要素;不必开始提供从未提供过的新服务;同时可以更新RIPE Database中的相关条目,使其符合当前实际状况。现行的legacy资源服务说明也保留无正式关系的更新渠道:持有人提交请求,RIPE NCC完成尽职核验后,更新公开数据库对象和内部记录。

这些对象不能互相替代。合同规定服务、义务和救济。登记记录说明RIPE NCC为某个管理目的认可谁。转移程序评估持有人变化。RPKI有自己的资格和授权条件。BGP路由则是网络上的运行事实。一个状态可能是另一个流程的证据,却不会自动变成另一个流程的结论。

RIPE-863尽职核验程序把登记前与登记后的控制分别列出。legacy资源变更确认表要求申请机构确认自己是合法持有人、列出资源对象,并逐项说明要修改的属性。这是RIPE NCC作出登记判断时的材料,不是对外具有普遍效力的所有权判决。

组织对象是管理锚点,不是产权证

RIPE Database的次级对象文档称组织对象为管理数据库资料的中心起点,用来连接一个机构相关的人员与互联网资源。文档也写明授权差异:增加对组织对象的引用需要该组织授权,删除引用则不需要;会员组织对象的字段又由RIPE NCC、会员和LIR Portal分别管理。

这些规则说明组织对象为什么有用,也说明它的意义为何必须受限。RIPE NCC可以核验某个机构是以后登记更新应当联系和审核的主体,但这不会自动证明每一段历史继受关系;不会生成一份合同;不会证明谁正在宣告路由;不会提前批准未来转移;也不会自动赋予RPKI资格。

分开的官方流程进一步证明这一点。legacy资源转移说明要求明确合法持有人,并审查双方材料后才更新新持有人。独立用户和legacy用户的RPKI说明要求适用的合同,以及获准维护资源关联组织对象的RIPE NCC Access账户。RIPE-834现行legacy协议则是另一层自愿合同安排。

所以,“已核验”必须带上宾语:核验了法律主体存在,还是代表权限?核验了请求这次变更的权力,还是资源与机构在登记目的上的联系?如果不说明范围,第三方会把一个有限的登记结论扩张成全面产权判断。

两处手工操作带来对账义务

季度计划没有逐字段公开“两处”具体指什么。公开服务说明提到RIPE Database对象和内部记录,但这只能帮助理解可能的双重表面,不能证明季度计划所指的恰好就是哪两个系统或事务。

能够确认的范围很清楚:RIPE NCC承认存在手工重复处理;所查公开页面没有按案件展示两步结果,没有公布切换标准,也没有给出当前各结果类别的数量。这个公开空白不证明内部没有案件日志、锁、回滚、监控或对账。它只说明,外部持有人无法仅凭当前公开记录复算迁移过程。

最小可用的对账记录不必公开护照、工商登记、私人联系方式或争议材料,可以只公开状态机制:

记录字段 控制作用
项目与程序版本 固定本案适用的规则与对象快照
受保护的案件或资源集合摘要 不公开身份证据也能连接各步骤
核验结果类别与时间 区分已核验、待处理、未核验和已纠正
组织对象ID或匿名未核验标记 固定登记锚点及其生效时间
维护与授权边界 说明谁可发起、谁可批准何种更新
变更前状态摘要 确保两步从同一状态开始
两处更新结果 分别记录成功、拒绝、不适用或例外
对账结果 说明是否一致;不一致时给出原因类别
切换与变更后状态 声明今后的权威流程
纠正链 连接后来的证据与被替代的结果

公共层可以只保留汇总数字和摘要,详细凭证交给受影响持有人。一份公开哈希就能证明该记录在决定时已经存在,而不暴露内部材料。匿名未核验标记也因此成为有日期、可复核、可替代的程序状态,而不是永久污点。

这套做法同样保护RIPE NCC。两步一致时,它证明迁移做对了;一处不适用时,它说明不是遗漏;案件暂时无法核验时,它保留后续入口;新证据改变结论时,它让纠正可见而不抹掉历史。

完成项目,也要结束过渡方法

2026年10月的目标不能只统计发出了多少封联络邮件。即使全部对象都收到联系,系统仍可能停留在双步骤阶段。真正完成至少需要三个结果:启动对象如何分配到各类结论;还剩哪些例外;从哪一天起,未来更新不再依赖两处手工动作。

RIPE NCC已经公开了最难公开的部分——过渡中的重复劳动。下一步不是把它包装掉,而是说明什么状态取代了它。组织对象若要成为可靠的管理锚点,就必须和内部状态、维护权限、纠正路径一起完成切换。

历史登记的现代化,不是给旧记录换一个新标签。它是证明新标签如何获得有限权威。约1,600个案件太多,不能只靠分散的案件记忆;它们又太不同,不能让一个字段承担所有权、合同、服务、转移与路由的全部意义。可靠的基础设施并不是“对象已经添加”,而是“对象与另一处状态已经对账,并且下一次变更知道该听谁的”。

来源