Координационный центр доменов .RU/.РФ провёл эксперимент по регистрации доменов через Единую систему идентификации и аутентификации (ЕСИА). Об этом рассказала руководитель проектов КЦ Ольга Баскакова в ходе прошедшей в Вильнюсе конференции TLDCON-2019 (см. слайды презентации, pdf).

«Пока на этом пути остаётся несколько проблем, включая требования обладания специальными лицензиями для подключения к ЕСИА, а также недостаточный для точной идентификации набор полей, получаемых из системы. Всё это требует изменения нормативно-правовой базы», — сказала Ольга Баскакова.

По её словам, тренд на верификацию данных о пользователях доменов является общемировым. Помимо самих регистраторов, такие данные нужны правоохранительным органам, судам, правительственным организациям и т. д.

Сейчас при регистрации домена .RU/.РФ пользователь тоже обязан указать паспортные данные. Но регистраторы не слишком ответственно относятся к их проверке. Иногда разве что могут запросить скан паспорта. Но реальных механизмов проверки данных нет.

Ольга Баскакова объяснила, что сейчас большая проблема с достоверностью данных. Проведённое исследование показало, что из 20 000 доменов у 20% записей неполные данные, а у 5% — вообще некорректные. За предоставление неверных данных домен удаляется из базы КЦ.

Единая система идентификации и аутентификации решит все проблемы с идентификацией пользователей.



В эксперименте КЦ, участвовал только один регистратор — Ru-Center. Это связано с тем, что для подключения к ЕСИА организация должна обладать лицензией на оказание телематических услуг связи, пишет Cnews.

Если систему введут в эксплуатацию, то к ней наверняка подключатся и другие регистраторы, потому что для них это дополнительное удобство: не нужно запрашивать и проверять данные пользователя. В коммерческой эксплуатации регистраторы смогут получить через ЕСИА ограниченный набор данных: ФИО пользователя, номер учётной записи (ID) и её статус. Полный же набор информации — паспортные данные, дата и место рождения и т. д. — доступны только операторам сотовой связи.

Разумеется, и правоохранительным органам такая система тоже более удобна.

Как уже упомянуто, для регистрации доменов через госуслуги требуются изменения в законодательство. По словам Баскаковой, есть два варианта:

  1. Инициировать изменение нормативной базы для доступа к ЕСИА не только организаций, владеющих лицензией на телематику, но всех аккредитованных регистраторов.
  2. Ограничить знания регистраторов о своих пользователях их ID на госуслугах. И, соответственно, вносить такой ограниченный набор информации в реестр доменов КЦ.

Результаты эксперимента отправлены в Минкомсвязи. Окончательное решение будет принято после опроса экспертов и представителей других ведомств.

Комментарии (26)


  1. tvr
    22.09.2019 14:50
    +4

    «Всё это требует изменения нормативно-правовой базы», — сказала Ольга Баскакова

    Ну и что мы будем запрещать в этот раз?


    1. shalm
      22.09.2019 16:00

      Здесь случай под названием «хочу всё знать»


      1. skrimafonolog
        22.09.2019 16:47

        «Всё это требует изменения нормативно-правовой базы», — сказала Ольга Баскакова

        Ну и что мы будем запрещать в этот раз?

        Здесь случай под названием «хочу всё знать»

        Уже больше 15 лет как домены в RU регистрируются с обязательным указанием паспортных данных (ну или данных организации).
        Другое дело, что эти данные могут в любой момент проверить на реальность затребовав документы (по условиям регистрации), но проверяют не все.


  1. iborzenkov
    22.09.2019 15:08
    +6

    А у нас что, еще рунет не окончательно вычищен и там регают домены не только те у кого другого выбора нет?


    1. Alexey2005
      23.09.2019 12:17

      Ещё студенты. И вообще те, кто поднимает небольшой сервер для личного пользования. В конце концов, это одна из самых дешёвых доменных зон мира, экономия в разы получается.


      1. iborzenkov
        23.09.2019 18:25

        Серьезно? Для личного пользования? Откройте для себя dot.tk если вам нужны бесплатные домены для ресолвинга своих серверов.
        Одна из самых дешевых зон? Вы шутите? Если только у российских регистраторов :-D


  1. keydon2
    22.09.2019 17:33

    Всем очевидно, что это очередное закручивание гаек, но новости продолжают преподносится (ализаром) якобы сабж для нашего же удобства. Ощущение после прочтения будто посмотрел новости с первого канала.


    1. tvr
      22.09.2019 17:42

      новости продолжают преподносится (ализаром) якобы сабж для нашего же удобства.

      Не, ну тут вы уже наговариваете на Ализара. Уж что-что, а трансляция провластной точки зрения — это не про него. Подкрасить в жёлтый, покликбейтить, согрешить с учёным — это да, бывает, но только не то, что вы ему инкриминируете в этот раз.


      1. mig126
        23.09.2019 10:20
        +1

        И то в последнее время количество желтизны заметно упало.


        1. mig126
          23.09.2019 18:17

          В рейтинг плюс, в карму минус.
          Хабр, ты такой Хабр.


  1. restylane
    22.09.2019 20:48
    +1

    По её словам, тренд на верификацию данных о пользователях доменов является общемировым.

    Какое-то совершенно бессовестное враньё. Никакого такого тренда нет, регистрировать домены можно хоть на выдуманное имя и безо всяких документов. Единственное, что в случае, если домен по каким-то причинам попадет в юридическую передрягу, то ненастоящее имя может оказать регистранту медвежью услугу. А запретов и ограничений никаких нет.

    Более того, многие (в том числе американские) регистраторы принимают пополнение счёта криптовалютой, то есть можно даже обойтись без платёжного «следа».

    При этом, защита интересов как регистрантов доменов, так и обладателей товарных знаков гораздо понятней и эффективней, чем в РФ, безо всяких там паспортных данных, независимо от гражданства и страны пребывания сторон конфликта.


    1. alex-open-plc
      22.09.2019 20:57
      +1

      И ещё, у «буржуйских» регистраторов можно указать правильные данные, но сказать, что я не хочу их «светить». В этом случае будет показана информация какого-нибудь бананового клуба на Багамах.


      1. Barbaresk
        22.09.2019 21:05

        В России тоже можно. Правда у руцентра услуга сокрытия данных из хуиза стоит 600р/год.


        1. Newm
          22.09.2019 23:48

          Вообще-то у всех доменов ru и рф, зарегистрированных на физлиц уже лет 5, если не больше, стоит Private Person.


  1. Catsys2
    22.09.2019 21:19

    Как бы там ни было, если это позволит не отправлять мои данные всяким регистраторам, то это первая полезная мысль от них. только опыт подсказывает, что опять все испоганят.


  1. vp7
    23.09.2019 00:11

    Осталось решить всего 2 вопроса:


    1. Как заводить иностранцев в ГосУслуги для того, чтобы они могли регистрировать на себя домены в зоне .RU
    2. Как запретить регистраторам других зон (.com, .us, .uk,...) проводить регистрацию в обход ГосУслуг.

    Иначе что мешает даже подданному РФ зарегистрировать домен на свои ФИО, но указать другое гражданство (да хоть Беларусь).


    1. nochkin
      23.09.2019 00:53

      1. Пусть для этого принимают правильное гражданство.
      2. Активная работа по изолированию интернета от внешнего мира уже идёт полным ходом.

      Всегда ваш,
      Товарищ майор. Приставленный лично к Вам.


    1. ZlobniyShurik
      23.09.2019 05:15

      Настоящий гражданин посещает только сайты в зонах ru и рф! И только пятая колонна шарится по всяким подозрительным забугорным доменам. Ничё, ничё… найдётся и на этих вредителей управа!

      P.S. А вот не удивлюсь, если лет через надцать так и будет. Но очень хотелось бы ошибиться.


    1. skrimafonolog
      23.09.2019 06:58

      Как заводить иностранцев в ГосУслуги для того, чтобы они могли регистрировать на себя домены в зоне .RU

      Это решено уже года 3 как.


  1. andrey_aksamentov
    23.09.2019 05:05

    Очередная кормушка открывается.


  1. 61brg
    23.09.2019 08:15

    Что-то мне кажется, что скоро надо будет пилить альтернативную систему доменных имён, а эти пускай и дальше в свои Госуслуги втыкают.


    1. ffs
      23.09.2019 11:54

      Так альтернативная уже есть, все домены кроме .ru, .su и *.рф


  1. prs123
    23.09.2019 11:37

    А как же быть с доменами организаций, они же вроде как через госуслуги никак. То есть Госуслуги вроде бы только для физических лиц


    1. fpir
      23.09.2019 11:45

      Организации «повешаны» на физ.лиц с правом подписи в этих организациях. Ну а «госов» как нить зарегают.


  1. DarkTiger
    23.09.2019 12:48

    Пропал калабуховский дом!
    Это шутка. Но в Германии, насколько я помню свои попытки регистрации домена .de через NameCheap, надо указать реальный адрес. Это-то гуглится и указывается легко, но это нелегально и является заложенной миной, если сайт планируется развивать в будущем.


  1. lotse8
    23.09.2019 17:41

    Конечно так удобнее. Спецслужбам удобнее, не надо ходить по разным регистраторам, все в одном месте на госуслугах. И по этой же причине хотят единую БД на всех россиян завести.
    А то что данные регулярно сливают и никто ответственности за это не несет, так это как обычно в РФ.