中国インターネットネットワーク情報センター(CNNIC ;中国互联网络信息中心)は、工業情報化部傘下の公的機関です。[ 1 ] 1997年6月3日に設立され、北京市中関村に拠点を置く同センターは、中華人民共和国の国別コードトップレベルドメイン名、すなわち.cnドメイン名を管理しています。[ 1 ]
CNNICは、中国のドメイン名登録機関の運営と管理を担当しています。CNNICは、国別コードトップレベルドメイン「.cn」と中国語ドメイン名システム(中国語文字を含む国際化ドメイン名)の両方を管理しています。2017年4月時点で、中国語ドメイン名の総数は約2100万件でした。
2017年1月現在、CNNICはCNドメインを登録済みの企業にのみ開放し[ 2 ]、事業許可証や個人IDなどのドメイン登録の裏付け書類を要求し、国内登録者であっても海外のレジストラを停止した[ 3 ] 。CNNICは、既存の個人ドメイン名を企業に譲渡することを義務付けたことを否定した[ 4 ]。トレンドマイクロは、この措置でも.cnドメインからの現代のセキュリティ脅威を阻止するには不十分だと示唆した[ 5 ]。
CNNICは、国内のインターネットサービスプロバイダとユーザーにインターネットプロトコル(IP)アドレスとAS番号を割り当てます。CNNICは、アジア太平洋ネットワーク情報センター(APNIC)によって承認された国家インターネットレジストリ(NIR)です。2004年後半にCNNICは「IP割り当てアライアンス」を立ち上げ、 IPアドレスの取得手順を簡素化しました。[ 6 ]
CNNICは、州の最上位ネットワークカタログデータベースの作成と維持管理を担当しています。このデータベースには、インターネットユーザー、ウェブアドレス、ドメイン名、AS番号に関する情報が含まれています。
CNNICは、その行政および実務におけるネットワーク技術の経験に基づき、技術研究を実施し、国家技術プロジェクトを遂行している。
CNNICはインターネット情報資源に関する調査を実施しており、現在も継続して実施している。CNNICは中国のインターネット帯域幅、ドメイン名登録、中国のインターネット開発などのトピックに関する統計を維持している。[ 7 ]
CNNICは、国内のネットワーク情報センター(NIC)として、他の国際インターネットコミュニティとの協力関係を維持し、他国のNICとも緊密に連携しています。
CNNICは、中国インターネット協会のインターネット政策・資源委員会の事務局を務めています。政策・資源委員会は、中国のインターネットの発展を促進するための政策・法制に関する提言、インターネット資源および関連技術の開発・応用促進、国内インターネット開発・管理政策の研究活動への積極的な参加といった業務を担当しています。
2008年7月、CNNIC、中国の主要商業銀行、ウェブホスティング会社を含む中国のオンライン商取引関係者の幅広い連合が、.cnサブドメイン名を悪用するフィッシング活動に対処するために、中国アンチフィッシングアライアンス(APAC)を設立しました。CNNICはAPACの事務局も務めています。[ 8 ] [ 9 ]
2015年、GoogleはCNNICがエジプトを拠点とする企業に中間CA証明書を発行し、その企業がCNNICの鍵を使ってGoogleドメインになりすましていたことを発見した。Googleはこれに対し、 Google ChromeおよびGoogleのすべての製品の証明書ストアからCNNICのルート証明書を削除した。 [ 10 ]
この事件に関与した当事者の1つとして、Googleは次のように述べている。
「GoogleとCNNICによる今回の事件に関する共同調査の結果、CNNICルートCAとEV CAはGoogle製品で認識されなくなることを決定しました。これは今後のChromeアップデートで有効になります。この決定の影響を受けるお客様を支援するため、一定期間、公開ホワイトリストを使用して、CNNICの既存の証明書をChromeで信頼済みとしてマークし続けることを許可します。当社もCNNICも、これ以上の不正なデジタル証明書が発行されたとは考えておらず、また、誤って発行された証明書がMCS Holdingsのテストネットワークの限定された範囲外で使用されたとも考えていませんが、CNNICは今後同様の事件が発生しないよう取り組んでいます。CNNICは、再登録の申請を行う前に、すべての証明書に対して証明書の透明性を実装します。CNNICの積極的な取り組みを称賛し、適切な技術的および手続き上の管理が整い次第、再申請を歓迎します。」[ 11 ]
Mozillaはこの事件に対し、次のように回答した。
「Mozilla CA チームは、CNNIC の行為は極めて悪質な行為であり、ポリシー違反は過去の事例よりも深刻であると考えています。CNNIC が自らの認証実施規定に違反したことは特に重大であり、誤って発行された中間証明書の直接的な範囲を超えた懸念を引き起こしています。公開討論の後、 Firefoxの証明書検証コードを変更し、2015 年 4 月 1 日以降の notBefore 日付を持つ CNNIC ルートによって発行された証明書を信頼しないようにする予定です。」[ 12 ]
{{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite journal}}:ジャーナルを引用するには|journal=(ヘルプ){{cite journal}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)