Skip to main content

Se pospone la ceremonia de la clave para la firma de la llave de la zona raíz

Se pospuso la cuadragésima ceremonia de la clave para la firma de la llave de la zona raíz, inicialmente programada para el 12 de febrero de 2020 en El Segundo, California. Se detectó una falla en el funcionamiento de uno los mecanismos de seguridad que protege los contenidos de las cajas fuertes. Las cajas fuertes contienen materiales críticos que se utilizan durante las ceremonias, como los módulos de seguridad de hardware en los cuales se encuentra la clave.

La falla se detectó en el día de ayer, 11 de febrero de 2020, durante un mantenimiento de rutina de las instalaciones en las cuales se administra la clave. Si bien esta falla de funcionamiento no significa una amenaza para el material que se resguarda dentro de la caja fuerte, ocasiona una demora en la fecha inicialmente programada para la ceremonia. Los elementos que se resguardan dentro de las instalaciones no corren ningún riesgo, y el servicio de Extensiones de Seguridad del Sistema de Nombres de Dominio (DNSSEC) no se verá interrumpido a causa de esta situación.

En el día de hoy, llevamos a cabo una sesión informativa con los representantes confiables de la comunidad para hablar acerca de la falla en el equipo, nuestro enfoque propuesto para corregir la falla y las posibles fechas para llevar a cabo la ceremonia. Tenemos instalaciones exactamente iguales en Culpeper, Virginia, y la ceremonia puede realizarse allí en caso de ser necesario.

Las tareas para reparar la falla están programadas para el viernes 14 de febrero de 2020. Si estas tareas se realizan en tiempo y forma, esperamos llevar a cabo la ceremonia de la clave para la firma de la llave de la zona raíz el sábado 15 de febrero a las 18:00 UTC. Si resulta necesario continuar con las tareas de reparación, anunciaremos la nueva fecha de la ceremonia en las próximas semanas. 

Continuaremos brindándoles actualizaciones a medida que evolucione esta situación.

Comments

    Domain Name System
    Internationalized Domain Name ,IDN,"IDNs are domain names that include characters used in the local representation of languages that are not written with the twenty-six letters of the basic Latin alphabet ""a-z"". An IDN can contain Latin letters with diacritical marks, as required by many European languages, or may consist of characters from non-Latin scripts such as Arabic or Chinese. Many languages also use other types of digits than the European ""0-9"". The basic Latin alphabet together with the European-Arabic digits are, for the purpose of domain names, termed ""ASCII characters"" (ASCII = American Standard Code for Information Interchange). These are also included in the broader range of ""Unicode characters"" that provides the basis for IDNs. The ""hostname rule"" requires that all domain names of the type under consideration here are stored in the DNS using only the ASCII characters listed above, with the one further addition of the hyphen ""-"". The Unicode form of an IDN therefore requires special encoding before it is entered into the DNS. The following terminology is used when distinguishing between these forms: A domain name consists of a series of ""labels"" (separated by ""dots""). The ASCII form of an IDN label is termed an ""A-label"". All operations defined in the DNS protocol use A-labels exclusively. The Unicode form, which a user expects to be displayed, is termed a ""U-label"". The difference may be illustrated with the Hindi word for ""test"" — परीका — appearing here as a U-label would (in the Devanagari script). A special form of ""ASCII compatible encoding"" (abbreviated ACE) is applied to this to produce the corresponding A-label: xn--11b5bs1di. A domain name that only includes ASCII letters, digits, and hyphens is termed an ""LDH label"". Although the definitions of A-labels and LDH-labels overlap, a name consisting exclusively of LDH labels, such as""icann.org"" is not an IDN."