Sprava domeny gov.cz byla predana do rukou uradu

Petr Krcmar

Stat v poslednich letech postupne prevadi sve klicove sluzby pod domenu gov.cz, kterou ma plne pod kontrolou. Snazi se tim centralizovat a zabezpecit spravu domen patricich statu. Doposud se ale o spravu cele zony staral docasne CZ.NIC, coz se ale nyni meni. Ve spolupraci s Digitalni a informacni agenturou (DIA) prave spoustime portal pro spravu zaznamu v domene gov.cz a cinime tak vyznamny krok k automatizovane, transparentni a bezpecnejsi sprave statniho domenoveho prostoru, uvedl v blogovem zapisku Zdenek Bruna, technicky reditel sdruzeni CZ.NIC.

Nove spusteny portal pro spravu zaznamu je postaven nad modularnim a otevrenym registracnim systemem FRED, ktery je rovnez vyvijen v ramci sdruzeni CZ.NIC. Doslo k rozsireni serverove casti a podle zadani DIA pak bylo upraveno i uzivatelske rozhrani. Portal je provozovan na oddelene infrastrukture, ktera vsak vychazi z infrastruktury pro registr domeny .CZ, dodava Zdenek Bruna.

Prihlasovani a sprava uzivatelskych roli je zajistena pomoci centralniho statniho autentizacniho a autorizacniho systemu CAAIS, ve kterem se spravuji take role s opravnenimi konkretnich uzivatelu v portalu pro spravu domen. Spravu DNS zaznamu budou nove primo ridit technicti spravci z jednotlivych organu verejne moci, registrace, blokace a ruseni domen pak provadeji spravci z DIA.

Portal podporuje vsechny rozsirene typy DNS zaznamu: A, AAAA, CNAME, MX, SRV, TXT, CAA, TLSA, SVCB, HTTPS a SSHFP. Krome toho podporuje navic i specialni zaznam ANAME pro dynamicke ziskavani adres z externich cloudovych sluzeb vyuzivanych statem.

Krome weboveho rozhrani je k dispozici take REST API pro automatizovanou spravu nebo nastroj pro automaticke ziskani a obnovu certifikatu od autority Let's Encrypt. Validace a generovani DNS zaznamu jednotlivych zon probiha automaticky kazdych pet minut. K dispozici je verejne rozhrani pro overovani informaci pomoci protokolu WHOIS a RDAP.