الخلاصة

  • تتيح draft-ietf-lamps-csr-attestation-29 لسلطة التصديق أو التسجيل أن تتحقق من إفادات إضافية وفق سياسة الإصدار، أو أن تتخلص منها من دون معالجتها.
  • تنصح المسودة بعدم نسخ بيانات الإثبات الحساسة إلى الشهادة العامة، ولذلك لا تكشف الشهادة وحدها أي تقييم خاص سبقها. ويمكن لإيصال محمي لأدلة الإصدار أن يربط طلب CSR المحدد بالتقييم وبالشهادة الناتجة من دون نشر الدليل الخام.

الوثيقة العامة لا تروي قصة القرار

فتح IETF في 2 سبتمبر مرحلة Last Call لمسودة مجموعة LAMPS، وحدد 16 سبتمبر موعداً أخيراً للتعليقات، وفق الإعلان الرسمي. وتعرض صفحة Datatracker النسخة 29 بوصفها قيد المراجعة، مع إسناد مراجعة ARTART في 6 سبتمبر وحالة تشير إلى الحاجة إلى مراجعة IANA. كما يؤكد سجل المسودة أنها ليست RFC معتمدة حتى الآن.

تضيف المسودة معلومات إثبات إلى طلبات الشهادات المبنية على PKCS #10 أو CRMF. وتحمل بنية AttestationBundle إفادة واحدة أو أكثر، مع شهادات مساعدة عند الحاجة. وينبغي أن تتضمن إفادة واحدة على الأقل إثباتاً مرتبطاً تشفيرياً بالمفتاح العام الموجود في CSR.

لكن وصول الحزمة لا يحدد كيفية استعمالها. تنص النسخة 29 على أن سلطة التصديق أو التسجيل قد تتحقق من الإفادات لتطبيق سياسة الإصدار، وقد تتخلص منها من دون أي معالجة. وإذا كانت سلطة التصديق تقبل الإثباتات أو تشترطها، فينبغي أن توثق ذلك في بيان ممارسات التصديق. وهكذا قد تستقبل جهتان الحزمة نفسها وتتخذان قرارين مبنيين على مسارين مختلفين.

صحة الإفادات لا تثبت أنها تخص الهدف نفسه

قد تكون كل إفادة صحيحة بمفردها، لكنها قد تشير إلى مكوّن آخر أو لحظة أخرى أو مفتاح آخر. وتبقى سلطة التصديق أو التسجيل مسؤولة في النهاية عن ربط المفتاح بالطلب، وعن جمع إفادات المنصة والجهاز في هوية تشغيلية واحدة. كما تسمح المسودة بتجاهل دليل قديم أو غير حاسم.

يتفق هذا الفصل مع معمارية RATS في RFC 9334، التي تميز بين Evidence وسياسة التقييم ونتيجة الإثبات. وتبحث مسودة منفصلة عن حداثة الإثبات في nonce والوقت، لأن توقيع الحزمة لا يثبت وحده أن الحالة الموصوفة ما زالت حديثة عند الإصدار.

تفيد مقارنة النسختين 28 و29 في تتبع التعديلات التي سبقت Last Call، لكنها لا تعني أن النسخة 29 ابتكرت لأول مرة خيار الفحص أو الإهمال. فالحد التشغيلي نفسه ظاهر في النسخة 28.

الخصوصية لا تستلزم محو أثر القرار

يمكن أن تكشف إفادات الإثبات تفاصيل العتاد، وحالة التصحيحات، والملكية، وغيرها من البيانات الحساسة. لذلك لا توصي المسودة بنسخها إلى شهادة ستصبح عامة، وتطلب إزالة المعلومات الحساسة إن أعيد نشر شيء منها. هذا قيد سليم يمنع تحويل البنية العامة للشهادات إلى جرد عالمي للأجهزة.

مع ذلك، يمكن الاحتفاظ بأثر قرار من دون نشر محتواه. قد يضم إيصال أدلة الإصدار بصمة CSR بصيغته المعيارية، وبصمة الحزمة التي جرى تقييمها، ومعرف السياسة وإصدارها، ونتيجة اختبار الحداثة، ونتائج ربط المفتاح والمنصة، والاستثناءات، وبصمة الشهادة، ووقت القرار. ويبقى الدليل الخام في مخزن مفصول ذي صلاحيات ومدة احتفاظ محددتين.

هذا الإيصال اقتراح حوكمة يقدمه Daniel Kade، وليس مطلباً من IETF أو CA/Browser Forum أو أي سلطة تصديق أو تسجيل. وتوفر متطلبات توقيع البرمجيات لدى CA/Browser Forum سياقاً لسياسات الشهادات، لكنها لا تثبت اعتماد آلية CSR هذه ولا ينبغي تقديمها كجزء من مسودة LAMPS.

المصادر