你們可以申請表考慮寫上起始時間。
但是海康沒有辦法。
我們是第三層都掃過了,所以是第四層沒有辦法掃。
因為送域名申請的時候,可以在合規要求當中註明。所以第二個聯繫送達的資料,也就是 whois 這些資料必須精確跟可以送達,必須確定在這邊。
所以要符合合規的要求,其實第三層在很多國家都有強烈的要求,因為某個程度是代表某個等級的政府機構。
第三層、第四層或者是開放給第三層廠商介入,剛剛講了除了政府機關之外,像域名註冊所有權人要符合合規的要求。
只是要求延伸的時候,是要求必須延伸下去。
各部會自己都可以處理。
沒有 HTTPS 也變成一個特色。
對,因為本來就是個成本。
學生也是成本。
應該可以這麼說,交大可以做跟鄉鎮公所會做的成本不一樣。
三個月換一次。
是不是直接掛在 gov 上?
到時他們在註冊的時候就要⋯⋯
請再跟我們接洽,看怎麼樣到時去協助他們。
我們是自己開發的,你如果要 command line,我們可以客製化給你們,你們用清單,然後跑進去,結果就出來了。
也許第四層比較不能要求,但是第三層一定是可以要求,因為第三層是經過 delegation 送出去的,所以一定是可以要求的。
不過我還是建議要有技術正當性的說明,提供所需要的法律依據。
可以,我們可以協助教育部提供的。
如果沒有購買檢測工具,那就是免費的。
私下提供檢測結果,我們都可以提供。
我們也可以做,只是不方便公布檢測的結果。
不需要。
就可以跟你講說你的分數是幾分。
像他們沒有檢測資源,你只要輸入的話,就可以檢測網站。
check.twnic.tw。
不是,這裡包括你的主機有沒有最新資源、protocol 的要求,因為我們會做檢測,是 protocol 本身也要更新,他們也有這個問題,所以像剛剛也有講就是透過⋯⋯
我們其實偶爾會做一些清單盤點,其實通過率滿低的,但是我們沒有公告這些資訊,畢竟還是屬於不算是個資,但是會影響這個名聲,所以各位如果有興趣,都可以查一下,通過檢核的政府網站是滿低的。
檢測的部分,我們有一個檢測網站,也就是開放給使用者自己操作,我們有個網站是 check.twnic.tw,任何網址只要輸入在網站,就會檢查是不是有符合屬於最新規範的通訊要求,包含是不是有符合 HTTPS 的要求,或者是有沒有支援 IPv6,或者是 email server,也就是 DKIM 或者是 DMARC 的這些新防止,也就是沒有造成這些新的要求。
我這邊呼應簡處長剛剛的問題,其實 TANET 有所謂的技術規範,可以把這些整併到技術規範,基本上就提供技術或者是社會期待正當性的法律依據,因為如果有清楚明白的揭露,也就是在 edu 第三層的話,符合哪一些行為要件,就提供技術正當性的法律依據。
因為並不是只有 HTTPS,還有其他 Protocol,就一併列入,不管是委外或者是內部經營。
剛剛談了滿多技術的需求,倒回來,有沒有比如 gov.tw 的系統技術規範,可以在網頁上看到 system requirement 清單,知道比如 compatibility with TLS 1.3 或者是怎麼樣?這樣大家就有遵循的依據了,不管是屬於政府部門或者是非政府部門,只要在 gov.tw 下,這個是國發會,國發會就會有 whois 資訊,也就是必須登記所有權人、註冊人是誰,這樣就負責要通告到相關的域名註冊者,如果有這樣的技術規範,等於政府內部的數位準則都要有參考的依據。