الخلاصة

  • أعاد IETF صياغة ميثاق LAMPS لصيانة PKIX وS/MIME والعمل على تأسيس مفاتيح هجين وتوقيعات مزدوجة ومعالجة أخف للشهادات.
  • يمنح الميثاق سلطة تحديد جدول العمل؛ ولا يعتمد مسودة أو ينشر RFC أو يسلم تطبيقاً أو يثبت مرساة ثقة أو يثبت التشغيل البيني.

التوقيع الذاتي لا يمنح الجذر سلطته

يذكر الميثاق شهادة X.509 غير موقعة بوصفها وسيلة محتملة لنقل معلومات موضوع مرساة الثقة. فتوقيعات ما بعد الكم قد تكون كبيرة، وقد يمثل حمل توقيع ذاتي كلفة لا يحتاجها جهاز حصل على المرساة أصلاً عبر قناة إعداد موثوقة.

لا يعني حذف التوقيع حذف الرقابة. يتعامل RFC 5280 مع معلومات مرساة الثقة بوصفها مدخلاً للتحقق من مسار الشهادة، ويُفترض الحصول عليها بإجراء موثوق خارج المسار. ويعرّف RFC 5914 تمثيلاً مستقلاً باسم TrustAnchorInfo. توقيع الجذر لنفسه لا يشرح سبب اختيار الطرف المعتمد لذلك الجذر.

تنتقل الحجة إذاً إلى سجل التثبيت: من أجاز المرساة، وكيف وُثقت قناة التوزيع، وأي اسم ومفتاح وقيود ثُبتت، وأي مرساة سابقة استُبدلت، وكيف يمكن التراجع. قد يكون الوعاء الأخف سليماً إذا بقيت هذه السلسلة قابلة للتدقيق؛ وقد يصبح تفويضاً بلا أصل إذا اختفت.

هذا مثال على مجال عمل مسموح به، وليس آلية اعتمدها LAMPS أو نتيجة نشر معلنة.

الإعلان غيّر الحدود المؤسسية

في الساعة 20:40 بالتوقيت العالمي يوم 21 أغسطس 2026، أعلن IETF إعادة صياغة ميثاق مجموعة Limited Additional Mechanisms for PKIX and SMIME. يسجل Datatracker المجموعة على أنها نشطة، ويعرض المراجعة 08 باعتبارها النص المعتمد.

يجمع التكليف صيانة آليات موروثة من مجموعتي PKIX وS/MIME المغلقتين، ومنها CMP وCMC وEST وS/MIME وPKIX، مع إعداد هذه البيئات لخوارزميات قد تحل محل RSA وDiffie-Hellman وECDSA وECDH وEdDSA أو تعمل بجانبها.

ليس ذلك تصريحاً مفتوحاً بإعادة بناء البنية التحتية للمفاتيح العامة. يشترط الميثاق وجود فئة معروفة مهتمة بالنشر الحقيقي، ووجود نهج واحد على الأقل محدد بما يكفي لتقييم تبنيه. الشرطان يسمحان بإدراج السؤال في جدول العمل؛ ولا يثبتان صحة الإجابة. قد تكشف المراجعة عيباً، وقد يختلف المشغلون على سياسة الفشل، وقد ترفض المجموعة التبني.

معايير NIST تبدأ مشكلة التكامل ولا تنهيها

نشر NIST المعيار FIPS 203 لخوارزمية ML-KEM، وFIPS 204 لخوارزمية ML-DSA، وFIPS 205 لخوارزمية SLH-DSA. ويسمح الميثاق أيضاً بآليات يقيّمها CFRG.

تحسم هذه الوثائق مسائل الخوارزمية، لكنها لا تحدد وحدها كيف تعمل داخل شهادات PKIX أو كائنات CMS أو بروتوكولات التسجيل أو تطبيقات S/MIME. يلزم تحديد الترميز والمعاملات وملفات الشهادات وقواعد التحقق والخطأ ومتجهات الاختبار والتنفيذ.

ينص الميثاق على استخدام معرفات كائنات يخصصها NIST أو IANA. يجعل OID الآلية قابلة للتسمية داخل بنية؛ لكنه لا يضيفها إلى مكتبة ولا يغير سياسة القبول.

لذلك يجب تفكيك عبارة «جاهز لما بعد الكم» إلى سلسلة أدلة: معيار الخوارزمية، ملف البروتوكول، المعرف، حالة الوثيقة، الشفرة، الإعداد، الكائن المنتج، الكائن المقبول، والنتيجة المرصودة.

الهجين يحتاج قاعدة اشتقاق مشتركة

يجمع تأسيس المفاتيح الهجين أسراراً مشتركة من خوارزميات تقليدية مع نتائج آليات مؤهلة لما بعد الكم. وسيكون على LAMPS تحديد الصيغ والمعرفات والتسجيل والممارسة التشغيلية.

وضع قيمتين جنباً إلى جنب لا يكفي. يجب أن تتفق الأطراف على ترميز لا لبس فيه وعلى دالة اشتقاق واحدة. يذكر الميثاق HKDF أو طريقة من NIST SP 800-56C أو دالة قيّمها CFRG. والفصل بين الاستخراج والتوسيع في RFC 5869 يجعل الملح والسياق وطول الخرج أجزاء من الاتفاق.

كما يلزم تعريف ما يبقى آمناً إذا كُسر مكوّن أو نُفذ خطأ أو استُبدل أو حُذف. لا تزال وثيقة composite KEM مسودة إنترنت نشطة. وهي تثبت وجود عمل، لا اتفاقاً نهائياً بين المنتجات على الترميز والرفض والانتقال.

توقيعان يخلقان حالات قبول متعددة

يشمل التكليف توقيعات مزدوجة تجمع الآليات التقليدية وما بعد الكم، ولا تزال وثيقة التوقيعات المركبة مسودة نشطة.

يحتاج المتحقق إلى معرفة ما إذا كان نجاح كل المكونات إلزامياً، وهل تسمح مرحلة انتقالية بواحد منها، وكيف تربط المعرفات المفاتيح بالتوقيعات، وما الذي يحدث عندما تفهم المكتبة الغلاف وتجهل مكوناً داخله. قد يحول التساهل ضماناً انتقالياً إلى سلطة تقليدية منفردة.

قد تكون سلطة الشهادات ومنتج CMS وعميل البريد والمكتبة والتطبيق النهائي في حالات مختلفة. التشغيل الفعلي هو تقاطعها. وعدّ الشهادات التي تحمل مادة جديدة لا يثبت أن الوسيط يحفظها أو أن الطرف المعتمد يقبلها.

التاريخ في الميثاق ساعة تنسيق

يحدد الإعلان أكتوبر 2026 للتوقيعات المركبة في PKIX وCMS، ونوفمبر لـ composite KEM، وديسمبر لـ CAA Security. هذه معالم تخطيط تكشف الترتيب والتأخير، وليست ضماناً لنداء IETF الأخير أو موافقة IESG أو نشر RFC أو إصدار برنامج أو نشر أسطول.

قد يدل التأخير على تعقيد أو خلاف أو نقص في المراجعين، ولا يثبت فشل الخوارزمية. كما لا يثبت الالتزام بالموعد قدرة جهاز محدود على حمل الكائنات أو قدرة مخزن الثقة على التراجع بأمان.

ينبغي فصل التقدم المؤسسي عن دليل التنفيذ والقبول في التقارير.

سلطة الميثاق تنتهي عند حدود المجموعة

يجعل الميثاق المشكلة مشروعة، ويجذب المراجعين، ويوفر موطناً للوثائق. لكنه لا يجعل LAMPS سلطة شهادات أو منظماً للخوارزميات أو مديراً بعيداً لمخازن الثقة.

يدير NIST معاييره، وتخصص الجهات المعينة المعرفات وفق قواعدها، وتقرر عملية IETF حالة الوثيقة، ويكتب الموردون الشفرة، ويحدد المشغلون وأصحاب المنتجات ما تقبله الأنظمة. تظل المرساة المحلية منحة محلية ولو استخدمت تمثيلاً من RFC.

لكل بند، يجب حفظ مراجعة الميثاق، والمشكلة، وفئة النشر، وإصدار المسودة، وسجل التبني، والاعتراضات، وحالة التوافق، والتحليل الأمني، والتبعيات، والمعرفات، والاختبارات، والتنفيذات المستقلة، ودعم التسجيل، وإعداد الأطراف، والبديل، والنتيجة المقاسة.

Sources