Mikä on RDAP? Uusi WHOIS-protokolla
Tammikuusta 2025 lähtien yleisten ylätason verkkotunnusten (gTLD) ylläpitäjiin kohdistuu merkittäviä muutoksia. Ne vaikuttavat pääasiassa siihen, miten verkkotunnusten haltijoita koskevat tiedot asetetaan saataville. Keskeinen osa muutoksia on perinteisen WHOIS-protokollan korvaaminen nykyaikaisella RDAP-protokollalla (Registration Data Access Protocol).
Miksi WHOIS-protokolla korvataan?
WHOIS-protokolla on toiminut jo vuosikymmenten ajan perustana verkkotunnusten rekisteritietojen hakemiselle. Käyttäjät ovat voineet hakea WHOIS-palvelun avulla tietoja verkkotunnuksen omistajasta. Protokolla on kuitenkin jo osittain vanhentunut. Erityisesti tietosuojan ja verkkotunnusten yksityisyyden suojan osalta pääosin salaamaton protokolla on osoittautunut riittämättömäksi, sillä henkilötietojen suojaamiseen ei ole standardoitua tapaa. Tietosuojalakien, kuten GDPR:n, käyttöönoton jälkeen tästä on tullut merkittävä haitta. Lisäksi WHOIS perustuu tekstiprotokollaan, joka ei tarjoa koneellisesti luettavia tai jäsenneltyjä tietoja, minkä vuoksi se ei sovellu nykyaikaiseen käyttöön.
Internet Engineering Task Force (IETF) kehitti RDAP-protokollan (Registration Data Access Protocol) näiden puutteiden korjaamiseksi. Se tarjoaa turvallisen ja standardoidun ratkaisun rekisteritietojen käyttämiseen.
Mitä muutoksia on tulossa tammikuussa 2025?
Internet Corporation for Assigned Names and Numbers (ICANN), verkkotunnusten maailmanlaajuinen koordinointielin, ilmoitti, että kaikkien gTLD-rekisterien on siirryttävä käyttämään RDAP-protokollaa viimeistään tammikuussa 2025. Muutos parantaa tietoturvaa, sillä RDAP mahdollistaa paremman hallinnan siitä, kuka pääsee käsiksi mihin tietoihin. Esimerkiksi henkilökohtaiset yhteystiedot voidaan suojata paremmin. RDAP-tiedot toimitetaan myös koneellisesti luettavassa JSON-muodossa, mikä helpottaa niiden integrointia nykyaikaisiin järjestelmiin. Toisin kuin vanhassa WHOIS-protokollassa, jossa tiedot olivat vapaasti saatavilla, RDAP mahdollistaa käyttöoikeuksien tarkan määrittelyn. Tämä tarkoittaa, että eri käyttäjäryhmillä voi olla erilaiset käyttöoikeudet.
Mitä tämä tarkoittaa verkkotunnusten haltijoille?
Jos omistat verkkotunnuksen, saatat miettiä, mitä siirtyminen RDAP-protokollaan tarkoittaa sinulle. Voit kuitenkin olla huoletta: verkkotunnuksen haltijana sinun ei tarvitse ryhtyä mihinkään suoriin toimenpiteisiin. Muutos koskee pääasiassa rekisteriviranomaisia ja rekisterinpitäjiä (verkkotunnuspalvelujen tarjoajia). Verkkotunnuksen rekisteröinti- ja hallinnointiprosessi ei muutu. Sinä ja kolmannet osapuolet, jotka haluavat saada tietoja verkkotunnuksestasi, hyötyvät RDAP-protokollan ansiosta paremmasta tietosuojasta.
Jotta ohjelmoijien olisi helpompi toteuttaa RDAP, ICANN on julkaissut RDAP-toteutusoppaan.