Hvad er RDAP? Den nye WHOIS-protokol
Fra januar 2025 træder der væsentlige ændringer i kraft for operatører af generiske topdomæner (gTLD’er). Ændringerne vedrører hovedsageligt den måde, hvorpå oplysninger om domænehavere gøres tilgængelige. Et centralt element er udskiftningen af det klassiske WHOIS-protokol med det moderne RDAP (Registration Data Access Protocol).
Hvorfor udskiftes WHOIS-protokollen?
WHOIS-protokollen har i årtier dannet grundlag for søgning i domæneregistreringsdata. Brugere kunne benytte WHOIS til at hente oplysninger om ejeren af et domæne. Men protokollen er nu på visse punkter forældet. Især når det gælder databeskyttelse og domæneprivatliv, viser den stort set ukrypterede protokol sig at være utilstrækkelig, da der ikke findes en standardiseret måde at beskytte personoplysninger på. Siden indførelsen af databeskyttelseslove som GDPR er dette blevet en væsentlig ulempe. Derudover er WHOIS baseret på en tekstprotokol, der ikke leverer maskinlæsbare eller strukturerede data, hvilket gør den uegnet til moderne anvendelser.
RDAP (Registration Data Access Protocol) blev udviklet af Internet Engineering Task Force (IETF) for at afhjælpe disse svagheder. Protokollen udgør en sikker og standardiseret løsning til adgang til registreringsdata.
Hvad ændrer sig i januar 2025?
Internet Corporation for Assigned Names and Numbers (ICANN), det globale koordinerende organ for domænenavne, har meddelt, at alle gTLD-registre skal skifte til RDAP senest i januar 2025. Ændringen vil øge datasikkerheden, da RDAP giver større kontrol over, hvem der har adgang til hvilke oplysninger. For eksempel kan følsomme data som personlige kontaktadresser beskyttes bedre. RDAP-data leveres også i det maskinlæsbare format JSON, hvilket gør det lettere at integrere dem i moderne systemer. I modsætning til det gamle WHOIS-protokol, hvor data var frit tilgængelige, gør RDAP det muligt at definere adgangsrettigheder præcist. Det betyder, at forskellige brugergrupper kan have forskellige tilladelser.
Hvad betyder det for domæneindehavere?
Hvis du ejer et domæne, undrer du dig måske over, hvad overgangen til RDAP betyder for dig. Men vær helt rolig – du behøver ikke foretage dig noget som domæneindehaver. Overgangen berører hovedsageligt registre og registratorer (domæneudbydere). Processen omkring domæneregistrering og -administration ændrer sig ikke. Du og tredjeparter, der ønsker at modtage oplysninger om dit domæne, vil takket være RDAP få glæde af en bedre databeskyttelse.
For at gøre implementeringen af RDAP lettere for programmører har ICANN udgivet en RDAP-implementeringsvejledning.