• KI-Domain-Generator
  • Blog
  • Dokumentation
  • Preisgestaltung
  • Mitgliedschaft
  • Typ
    Generische Top-Level-Domain
    Registry
    Amazon Registry
    Betreiber
    Amazon Registry Services, Inc.
    Eingeführt
    Laufzeit
    1–10 Jahre
    DNSSEC
    Unterstützt
    IDN
    Unterstützt

    Über die .secure-Domain

    .secure ist eine vorgeschlagene generische Top-Level-Domain (gTLD), die Teil von ICANNs New gTLD Program war. Der Antrag wurde von Artemis Internet eingereicht, einer Tochtergesellschaft des IT-Sicherheitsunternehmens NCC Group. Der Vorschlag war als hochsichere Domain-Endung mit strengen betrieblichen Anforderungen für Registranten konzipiert. Der Bewerbungsprozess beinhaltete eine Konkurrenzsituation mit einem anderen Antragsteller, und die TLD wurde von der ICANN nicht delegiert.

    Wer kann eine .secure-Domain registrieren

    Die Registrierung für .secure-Domains wäre auf Unternehmen beschränkt, die die Einhaltung der vom Registry-Betreiber festgelegten Sicherheitsstandards nachweisen und aufrechterhalten können. Potenzielle Registranten müssten wahrscheinlich einen Verifizierungsprozess durchlaufen, um ihre Identität und ihre technische Fähigkeit zum Betrieb einer sicheren Online-Präsenz zu belegen. Der Registry-Betreiber würde Richtlinien durchsetzen, um sicherzustellen, dass alle Domains unter .secure spezifische Sicherheitsprotokolle einhalten, was möglicherweise die obligatorische Nutzung von Sicherheitstechnologien wie DNSSEC und HTTPS einschließt.

    So registrieren Sie eine .secure-Domain

    Als vorgeschlagene und nicht delegierte TLD sind .secure-Domains derzeit nicht über kommerzielle Prozesse registrierbar. Sollte die TLD in Zukunft delegiert werden, würde die Zuteilung durch den erfolgreichen Registry-Betreiber gemäß den etablierten ICANN-Verfahren für neue gTLDs verwaltet werden. Dies würde wahrscheinlich eine anfängliche Sunrise-Phase für Markeninhaber beinhalten, gefolgt von einer Landrush-Phase und einer allgemeinen Verfügbarkeitsphase. Die spezifischen Schritte für die Registrierung würden zu diesem Zeitpunkt vom Registry-Betreiber definiert und veröffentlicht werden.

    Typische Verwendung der .secure-Domain

    Im Falle einer Einführung wäre die .secure-Endung für Websites gedacht, bei denen Sicherheit und Vertrauen an erster Stelle stehen. Sie würde wahrscheinlich von Finanzinstituten, E-Commerce-Plattformen, Gesundheitsdienstleistern und Regierungsbehörden übernommen werden, die Nutzern eine verifizierte, hochsichere Online-Umgebung signalisieren möchten. Das Wertversprechen der TLD läge in ihren durchgesetzten Sicherheitsstandards, wodurch sie sich von offenen Endungen abhebt und einen Namensraum schafft, in dem Besucher größeres Vertrauen in die Authentizität und Sicherheit der besuchten Seiten haben können.

    Tipps zur Registrierung einer .secure-Domain

    • Die Registrierung wäre an das Bestehen der Sicherheits-Compliance-Prüfungen des Registry-Betreibers gebunden, nicht nur an die Zahlung.
    • Domains würden wahrscheinlich regelmäßigen Audits unterliegen, um die fortlaufende Einhaltung der erforderlichen Sicherheitsprotokolle zu gewährleisten.
    • Der Registry-Betreiber würde wahrscheinlich spezifische technische Anforderungen durchsetzen, wie z. B. obligatorische Verschlüsselung und DNSSEC.
    • Angesichts des vorgeschlagenen Sicherheitsfokus könnten WHOIS-Datenschutzdienste eingeschränkt oder nicht verfügbar sein, um die Verantwortlichkeit der Registranten sicherzustellen.

    Häufige Fragen zur .secure-Domain

    Wer betreibt die .secure-Domain?Die Registry für .secure-Domains ist Amazon Registry, Betreiber ist Amazon Registry Services, Inc..
    Kann jeder eine .secure-Domain registrieren?

    Die Berechtigung würde auf der Fähigkeit basieren, die Sicherheitsstandards des Registry-Betreibers zu erfüllen und aufrechtzuerhalten. Registranten müssten ihre Identität verifizieren und die technische Infrastruktur nachweisen, um eine sichere Website zu unterstützen, wie etwa die Implementierung spezifischer Verschlüsselungsprotokolle. Der Registry-Betreiber hätte wahrscheinlich das Recht, Domains zu suspendieren, die nach der Registrierung die Sicherheitsrichtlinien nicht einhalten.

    Kann ich eine .secure-Domain zwischen Registraren übertragen?

    Transfers zwischen Registraren wären möglich, würden aber erfordern, dass der übernehmende Registrar ebenfalls vom .secure-Registry-Betreiber akkreditiert ist und dessen Sicherheitsanforderungen unterstützen kann. Der Transferprozess würde wahrscheinlich eine erneute Überprüfung der Berechtigung und des Compliance-Status des Registranten beinhalten, um sicherzustellen, dass die Sicherheitsstandards gewahrt bleiben. Es würden die Standard-Transferrichtlinien der ICANN gelten, die jedoch durch zusätzliche, spezifische Verfahren des Registry-Betreibers ergänzt werden könnten.

    Welche Sicherheitsstandards würde eine .secure-Domain erfordern?

    Obwohl die endgültigen Spezifikationen für die vorgeschlagene TLD nie veröffentlicht wurden, deutete der Antrag auf Anforderungen wie obligatorisches DNSSEC, die erzwungene Nutzung von HTTPS mit starken Zertifikaten sowie E-Mail-Sicherheitsmaßnahmen hin. Registranten müssten sich wahrscheinlich Schwachstellenscans unterziehen und einen definierten Sicherheitsrahmen einhalten. Der Registry-Betreiber würde die genauen technischen und betrieblichen Standards festlegen, die alle Domaininhaber befolgen müssen.

    Wie würden Markeninhaber während der Einführung geschützt?

    Sollte die TLD eingeführt werden, müsste sie die Rechte-Schutzmechanismen der ICANN befolgen. Dies beinhaltet eine Sunrise-Phase, die es verifizierten Markeninhabern ermöglicht, ihre Marken vor der allgemeinen Verfügbarkeit zu registrieren. Der Registry-Betreiber wäre zudem verpflichtet, die Uniform Rapid Suspension (URS) und die Uniform Domain-Name Dispute-Resolution Policy (UDRP) umzusetzen, um Cybersquatting entgegenzuwirken.

    Könnte eine Einzelperson eine .secure-Domain für einen persönlichen Blog registrieren?

    Dies ist unwahrscheinlich, da das vorgeschlagene Modell hochsichere Anwendungsfälle für Organisationen betonte. Die Compliance-Kosten und technischen Anforderungen wären für die meisten persönlichen Websites wahrscheinlich unerschwinglich. Der Registry-Betreiber würde jeden Antrag anhand seiner Sicherheitskriterien bewerten, und ein persönlicher Blog würde wahrscheinlich nicht den beabsichtigten Anwendungsfall erfüllen oder den betrieblichen Aufwand rechtfertigen.