2026年9月30日
JPIRRのシステム更新に伴う変更点について
JPIRRは2027年03月末をもってソフトウェアの更新(IRRdv4)を予定しており、 これに伴って下記4点が仕様変更となりますので、 本ページで事前にお知らせいたします。
- role/personオブジェクトの登録を必須化
- CRYPT-PWの新規発行を終了
- BCRYPT-PWによる認証提供を開始
- IRRオブジェクトガーベジコレクタの動作基準と削除対象の変更
これらはいずれも新ソフトウェア移行後に適用となります。
role/personオブジェクトの登録を必須化
移行後にはユーザの皆様全員に対して適切な内容のrole/personオブジェクト登録が必須になります。 詳細は role/personオブジェクトの登録に関するお願い をご確認いただき、 現在role/personオブジェクトを登録してあるか否かに関わらず、 必要なご対応をいただきますようお願いいたします。
CRYPT-PWの新規発行を終了
現行のJPIRRでは、 登録情報の操作に求められる平文の認証パスワードを保護するためcryptによるハッシュ化を利用しています。 しかしcryptはパスワードの保護技術としてはすでに安全性が低くなっており、 セキュリティ上好ましくないため、 新ソフトウェア移行後には既存オブジェクト・新規作成のオブジェクトを問わずCRYPT-PW形式のパスワードの新規登録受付を終了いたします。
Q. 現在すでに登録済みのCRYPT-PWが使えなくなるのか。
A. ご使用中の登録済みパスワードは引き続きご利用いただけます。
Q. 新ソフトウェア移行後には新規のパスワードを登録できなくなるのか。
A. 移行後にはBCRYPT-PW形式のパスワード認証、
もしくはPGP鍵による署名を使った認証のいずれかをご選択いただけます(本ページの次節でご説明しております)。
Q. その他ユーザの側では具体的にどんな対応が必要か。
A. 終了するのはCRYPT-PWの新規登録のみですので、
既存のオブジェクトや認証情報に関して、
本件に対する積極的なご対応(何らかの情報更新・削除など)は不要です。
Q. 定期的にCRYPTパスワードを変更する運用を行っているが、
新ソフトウェア移行後にはこのCRYPTパスワードを変更することはできなくなるのか。
A. できなくなります。
移行後にパスワードを変更される際には、
次節でご説明しているBCRYPT-PW形式をご利用ください。
Q. 将来的にCRYPT-PWは全面廃止になるのか。
A. 現時点で具体的な時期は未定ですが、
全面廃止を計画しております。
その際には前もってアナウンスいたしますので、
次節でご説明している新しい方式の導入をご検討ください。
BCRYPT-PWによる認証の提供開始
新ソフトウェア移行後には、 新規パスワードを登録するにはBCRYPT-PW形式のパスワード認証をお使いいただきます。 BCRYPT-PW形式では認証に使う平文パスワードのハッシュ化にbcryptを使用します。 使い方は従来のCRYPT-PW形式と同様で、 bcryptで得たハッシュ値をmntnerオブジェクトのauth属性に登録いただきます。
平文パスワードのハッシュ化にあたっては、 セキュリティの観点からオンラインでのツールではなく、 なるべくお手元のローカル環境で動作するツールのご使用をおすすめいたします。
【例】BCRYPT-PW 形式で登録する場合
## 事前準備 ##
password0123(平文パスワード) -> bcrypt でハッシュ値を計算 -> <平文パスワードに対する bcrypt によるハッシュ値>
auth 属性には平文パスワードではなくハッシュ値の方を登録してください
## 登録内容の例 ##
mntner: MAINT-EXAMPLE
admin-c: example-hdl
tech-c: example-hdl
upd-to: user@example.com
mnt-nfy: user@nic.ad.jp
auth: BCRYPT-PW <平文パスワードに対する bcrypt によるハッシュ値>
mnt-by: MAINT-EXAMPLE
changed: user@example.com
source: JPIRR
補足 PGP鍵による申請メールへの署名を使った認証も引き続き変わらずご利用いただます。
パスワード形式/鍵署名形式を問わず、 複数種類のauth属性を登録している場合、 認証時には登録されたすべての方法で認証に成功する必要があります。
【例】mntnerオブジェクトにauth: BCRYPT-PW <AAAAAAAAA>とauth: CRYPT-PW <BBBBBBBB>が登録されている場合は、 BCRYPT-PW/CRYPT-PW両方のパスワードを書いて提出してください。
IRRオブジェクトガーベジコレクタの動作基準と削除対象の変更
JPIRRでは登録情報の正確性を目的として IRRオブジェクトガーベジコレクタ (以下ガベコレ)が毎月動作しており、 一定の期間更新されていないオブジェクトの管理者に定期的な更新をお願いする通知を送信・更新期限を過ぎたオブジェクトを削除しております。 新ソフトウェア移行後には以下の2点が変更になります。
1. 動作基準の変更
ガベコレが各オブジェクトに対して前回更新から経過した期間を計算するための基準が下記の表のとおり変更されます。
| ガベコレの動作基準 | 確認方法 | 付与する方法 | |
|---|---|---|---|
| 変更前 | changed属性に記載されたYYYYMMDD形式の更新日 | オブジェクトのchanged属性中に書かれた最新の日付 | changed属性への入力 |
| 変更後 | 更新時にIRRの内部で自動的に付与されるタイムスタンプ | クエリで目的のオブジェクトを検索したときに表示されるlast-modified: に続く情報 | (内部の自動処理のため対応不要*) |
なお、移行後も引き続きchanged属性に最終更新日の備忘録としてYYYYMMDDの日付を記入いただくことはできますが、 ガベコレの動作には一切関係しなくなりますことにご注意ください。
2. 削除対象の変更
現在のガベコレでは、オブジェクトの種類を問わず、 更新をお願いする通知および削除の対象となっています。 新ソフトウェア移行後にはmntnerオブジェクト・roleオブジェクト・personオブジェクトの3種類は削除の対象外となります。 ただし、更新期限切れのオブジェクトについての通知メールは、 移行後にも継続してお送りいたします。 今後とも登録情報を正確に保つ取り組みにご協力いただきますよう、 お願い申し上げます。
| ガベコレによる削除対象 | ガベコレによる通知対象 | |
|---|---|---|
| 変更前 | 全種類 | 全種類 |
| 変更後 | mntner, role, personオブジェクトを除く全種類 | 全種類* |
以上

