认证注册服务机构
除了 ICANN 官方语言版本以外,本内容还提供以下语言版本
注册服务机构数据托管报告常见问题与解答
1. 什么是 RRI?
注册报告界面 (Registration Reporting Interface, RRI) 系统是一个 RESTful API,支持 HTTP 基本认证。RRI 由 ICANN 提供给注册管理运行机构、数据托管代理 (Data Escrow Agent, DEA) 和注册服务机构,用于满足和监控适用的报告要求。
2. RRI 增加了哪些功能?
2018 年 9 月的 RRI 更新允许注册服务机构 DEA 就从 ICANN 认证注册服务机构处收到数据托管存储这一情况向 ICANN 发送通知。
注册服务机构将能够使用 RRI 监控其数据托管报告状态,并获取 ICANN 从其 DEA 收到的有关存储验证通知的详细信息。此外,注册服务机构还可以选择自行向 ICANN 发送通知,说明通过其 DEA 进行的数据托管存储情况。
有关如何使用这项功能的更多信息,请参阅位于以下网址的正式规范:https://tools.ietf.org/html/draft-icann-registrar-interfaces。
3. RRI 数据托管通知中的结果代码表示什么含义?
RRI 规范第 2.2 节 (https://tools.ietf.org/html/draft-icann-registrar-interfaces#section-2.2) 中定义的结果代码用于识别数据托管存储不符合注册服务机构数据托管规范的各种不同情况。
有关 DEA 使用的结果代码与注册服务机构数据托管规范中相应要求的对应关系,请参阅 https://www.icann.org/en/system/files/files/registrar-data-escrow-deposit-verification-26may22-en.pdf。
4. 注册服务机构数据托管报告功能面向的对象是谁?
新增功能旨在供注册服务机构 DEA 和 ICANN 认证注册服务机构使用。
5. 注册服务机构数据托管报告功能更新后,RRI 中针对注册管理运行机构和注册管理机构数据托管代理的功能有没有任何变化?
注册管理运行机构和注册管理机构 DEA 可用的 RRI 功能不受注册服务机构数据托管报告功能的影响。
6. 我是 ICANN 认证注册服务机构。我是不是必须使用 RRI 中的注册服务机构数据托管报告服务?
2013 年 RAA 并未要求 ICANN 认证注册服务机构一定要使用 RRI。有意使用 RRI 的注册服务机构可以自愿请求获取访问凭证。
但是,要使用该服务,注册服务机构必须按照正式规范中"注册服务机构报告"一节 (https://tools.ietf.org/html/draft-icann-registrar-interfaces#section-2.1) 中的定义,自行向 RRI 提供有关其进行的数据托管存储的通知。
7. 我该如何访问 RRI?
要获得 RRI 系统的生产凭证,请让注册服务机构主要联系人向 [email protected] 发送请求,并提供以下信息:
- 用于连接到 RRI 生产系统的 IPv6 和 IPv4 前缀。这些前缀将被列入白名单,以便能够访问生产环境。
- 所用密码的 Bcrypt(10) 版本 2a 哈希值。用于生成该哈希值的密码必须是 16 到 64 个随机字符。
- 支持的字符包括字母(a-z、A-Z)、数字 (0-9) 和以下特殊字符:
- 空格以及 ! # $ % & ( ) * + - . / : < > = ? @ [ ] ^ _ | { }
8. 如何获取 Bcrypt 哈希值?
Bcrypt 是一种广为人知的算法。网上有一些库和在线工具,可用于生成需要使用的密码的哈希值。
9. 如何测试 RRI 中的可用功能?
ICANN 目前拥有 RRI 的运行检测和评估 (Operational Test and Evaluation, OT&E) 环境,专门用于终端用户测试。该环境可用于熟悉可用界面,以及测试与 RRI 的系统集成。
要访问 RRI OT&E 环境,请通过电子邮件向 [email protected] 发送请求,并附上注册服务机构名称和 IANA ID、联系电子邮件地址以及用于连接到 RRI 进行测试的 IP 地址或地址范围的列表。

