
تستعد ICANN لأول تغيير مفتاح تشفير على الإطلاق يحمي نظام اسم النطاق على الإنترنت (DNS) ، ولذلك نشرت دليلًا يصف ما يمكن توقعه في هذه العملية.
رابط إلى نص الأخبار من ICANN .
من المقرر تغيير المفتاح ، وهي عملية تعرف باسم "تحديث مفتاح تجديد توقيع المفتاح (KSK)" ، في 11 أكتوبر 2018.
دليل ICANN الجديد هذا مخصص للجماهير الذين لديهم أي مستوى من المعرفة التقنية. تم تصميم المعلومات الواردة فيه حول ما يمكن توقعه لمساعدة الجميع على الاستعداد للتحديث الرئيسي.
يتم نشر الدليل كجزء من جهود ICANN المستمرة لزيادة الوعي بالتحديثات الرئيسية ويقدم وصفًا تفصيليًا للعملية بأكملها.
النص الكامل للدليل
متاح هنا .
يعتبر الدليل مفيدًا للغاية لمشغلي التحقق من المحللون الذين يريدون تعليمات واضحة حول ما يمكن توقعه بعد تحديث المفتاح ، وكذلك للصحفيين الذين ليس لديهم تخصص تقني ، والمدونون وغيرهم ممن يخططون للكتابة حول تحديث المفتاح قبل الحدث وأثناءه وبعده.
بالإضافة إلى ذلك ، قد تكون الوثيقة مفيدة للباحثين الذين سيراقبون DNS لفشل المحلل بعد إكمال إجراء التحديث الرئيسي.
على الرغم من أن ICANN تتوقع أن تأثير تغيير KSK في منطقة الجذر على المستخدمين سيكون ضئيلاً ، فمن المتوقع أن تواجه نسبة صغيرة من مستخدمي الإنترنت صعوبة في حل أسماء النطاقات ، وهو ما يعني بلغة غير تقنية أنهم سيجدون صعوبة في الوصول إلى وجهتهم عبر الإنترنت .
يوجد حاليًا عدد صغير من المحللات العودية التي تتحقق من ملحقات أمان نظام اسم المجال (DNSSEC) بها تكوين خاطئ ، مما قد يؤثر على بعض المستخدمين الذين يعتمدون على هذه الحلول.
يصف هذا المستند المستخدمين الذين قد يكون لديهم تعقيدات وأنواع هذه التعقيدات في مراحل مختلفة.
ملخص قصير:
من لن يؤثر التحديث على:
- على المستخدمين الذين يعتمدون على محلل مع أحدث KSK
- على المستخدمين الذين يعتمدون على محلل لم يتم تمكين التحقق من DNSSEC عليه
من سيتأثر بالتحديث وكيف:
إذا لم يتم تحديد KSK جديد في تكوين مرساة محلل الثقة ، في غضون 48 ساعة بعد اكتمال التحديث الرئيسي ، سيبدأ المستخدمون في تلقي رسائل حول استحالة حل الاسم (عادة في شكل أخطاء مثل "فشل الخادم" أو SERVFAIL).
ملاحظة: لا توجد طريقة للتنبؤ بوقت ملاحظة مشغلي المحلل التي ستتأثر بالتحديث أن عملية التحقق قد توقفت.
تسمح لنا نتائج التحليل باستنتاج أن أكثر من 99٪ من المستخدمين الذين يقوم محللوهم بالتحقق من الصحة لن يتأثروا بتحديث KSK.
لن يلاحظ المستخدمون الذين يستخدمون محللاً واحدًا على الأقل جاهزًا للترقية أي تغييرات في استخدام DNS والإنترنت ، من حيث المبدأ ، بعد الترقية (يمكن قول الشيء نفسه عن المستخدمين الذين لا يتضمن محللوهم التحقق من DNSSEC. حاليًا ، يُفترض أن تقريبًا يستخدم ثلثا المستخدمين حلولًا لا تتضمن التحقق من DNSSEC).
وأخيرًا ، على الرغم من أنه تمت جدولة التحديث الرئيسي الآن في 11 أكتوبر 2018 ، إلا أن هذا التاريخ لا يزال خاضعًا للتصديق عليه من قبل مجلس إدارة ICANN.
تتوفر معلومات حول كل ما يتعلق بتحديث المفتاح
هنا .