الخلاصة
- تخصص RFC 9909 معرّفات OID مختلفة لـPure SLH-DSA وHashSLH-DSA؛ ولا يجوز لمفتاح يحمل نمطاً أن ينشئ أو يتحقق من توقيع يحمل النمط الآخر.
- يحتاج الإثبات إلى DER الأصلي، وغياب parameters فعلاً، وطول البايتات وتغليفها، وkeyUsage، ثم نتائج مستقلة للتوقيع ومسار الشهادة وسياسة الطرف المعتمد.
ظهرت عبارة «SLH-DSA معروف» في سجل المحلل، فاعتبرها فريق الهجرة نجاحاً. لكن الشهادة التجريبية توقفت عند البوابة التالية: مفتاحها العام يحمل OID لنمط Pure، بينما يحمل التوقيع OID لنمط HashSLH-DSA.
هذه حالة تحليلية وليست حادثة منتج. وهي تكشف الحد الذي وضعته RFC 9909: معرفة عائلة الخوارزمية لا تصحح تعارض النمط. وفي اختبار ثانٍ تطابق الاسمان، لكن AlgorithmIdentifier تضمن NULL. هذا أيضاً يفشل، لأن parameters يجب أن يكون غائباً، لا موجوداً بقيمة فارغة.
نشرت IETF الوثيقة في ديسمبر 2025 ضمن Standards Track ومن عمل مجموعة LAMPS. وهي تحدد استعمال SLH-DSA في شهادات X.509 وقوائم CRL والمفاتيح العامة والخاصة. أما الأساس الرياضي فوحّدته NIST في FIPS 205. كان SPHINCS+ الاسم السابق، لكن الوثيقة تؤكد أن مخرجاته لا تتوافق مع SLH-DSA.
هناك اثنا عشر OID لنمط Pure واثنا عشر لنمط Hash. ويميز كل واحد مستوى 128 أو 192 أو 256 بت، ونسخة small أو fast، ودالة SHA-2 أو SHAKE. وفي Hash يحدد الاسم كذلك دالة التجزئة المسبقة. ينشر سجل CSOR لدى NIST التخصيصات نفسها.
لا يعمل OID هنا كوسم واجهة. فالهوية نفسها تستخدم للمفتاح العام والمفتاح الخاص وخوارزمية التوقيع. لذلك تمنع RFC 9909 استعمال مفتاح Pure مع توقيع Hash أو العكس، حتى لو أمكن تركيب العملية رياضياً. قابلية التشغيل البيني تحتاج معنى واحداً، لا جسراً سرياً يضيفه منفذ متساهل.
ينطبق الانضباط نفسه على parameters. يجب أن يغيب الحقل في جميع المعرّفات المشمولة. NULL المرمز قيمة موجودة. وقد ورثت المكتبات عادات مختلفة من ملفات خوارزميات أقدم؛ لذا قد يقبل محلل مرن شيئاً يرفضه آخر. لا يثبت ذلك عيباً في الثاني، بل يثبت ضرورة الاحتفاظ بالبايتات التي دخلت فعلاً.
المفتاح العام هو PK.seed || PK.root بطول 2*n، حيث n يساوي 16 أو 24 أو 32 بايت. يحمل BIT STRING في SubjectPublicKeyInfo هذه البايتات مباشرة بلا غلاف ASN.1 إضافي. والمفتاح الخاص هو SK.seed || SK.prf || PK.seed || PK.root بطول 4*n داخل OCTET STRING في OneAsymmetricKey.
يمكن لـOneAsymmetricKey أن يتضمن المفتاح العام أيضاً لفحص اتساق الزوج. لكن RFC 9909 تنبه إلى أن بعض وظائف الاستيراد لا تقبل البنية التي تحتوي ذلك الحقل. فزيادة قابلية الفحص قد تقلل اتساع الاستيراد. ولا يحسم النص سلوك المخزن الفعلي؛ يجب اختبار التوليد والتصدير والنسخ الاحتياطي والاستعادة وHSM.
إذا ظهر keyUsage، فيجب أن يحتوي واحداً على الأقل من digitalSignature أو nonRepudiation أو keyCertSign أو cRLSign. ويحظر keyEncipherment وdataEncipherment وkeyAgreement وencipherOnly وdecipherOnly. SLH-DSA يوقع ولا ينشئ سراً مشتركاً. وبعد ذلك تبقى قواعد RFC 5280 للاسم والصلاحية والإلغاء ومسار الشهادة.
يؤثر اختيار Pure أو Hash في القدرة التشغيلية قبل إصدار شهادة CA. يعالج Pure الرسالة المعدة، بينما يقلل HashSLH-DSA المادة المنقولة إلى وحدة التوقيع بتجزئة مسبقة محددة. تعالج SLH-DSA الرسالة الداخلية مرتين وتحتاج إلى حفظها؛ لذلك قد تتجاوز CRL كبيرة أو شهادة كثيرة SAN حدود النقل أو الذاكرة في HSM.
يحتاج المتحقق أيضاً إلى الاحتفاظ بالشهادة أو CRL كاملة. فالقيمة العشوائية المستخرجة من التوقيع تدخل إلى الملخص قبل الرسالة، بينما يأتي التوقيع لاحقاً في ترتيب X.509. يقلل Hash حجم M'، لكنه لا يثبت توافق CA أو HSM أو نظام أو متصفح بعينه.
تعرض RFC 9814 عقداً مجاوراً مختلفاً لـCMS SignedData. فهي تختار Pure فقط ويمكن أن تستعمل signed attributes لتصغير ما يصل إلى الجهاز. لا يجوز نقل هذا المسار إلى الشهادات وCRL لمجرد اشتراكها في اسم الخوارزمية.
كلمة stateless لا تعني بلا حساب. تمنع RFC 9909 استخدام الشجرة لأكثر من 2^64 توقيعاً، وتقترح العد أو إتلاف المفتاح عند حد مناسب أو ضبط Not After إذا أمكن الاقتراب منه. ويجب توليد كل زوج بصورة مستقلة، مع حماية المفتاح والعشوائية ومقاومة الأعطال والقنوات الجانبية.
حتى التصحيح له حالات. عند تجميد الأدلة عرضت صفحة تصحيحات RFC 9909 سجلين، وكلاهما Reported لا Verified. البلاغ يفتح المراجعة ولا يعيد كتابة النص تلقائياً. النشر والبلاغ والتحقق وتحديث التطبيق أحداث منفصلة.
يحفظ إيصال الشهادة DER الأصلي وبصمته، وOID المفتاح والتوقيع، ووجود parameters، والأطوال والتغليف، وkeyUsage والسياق الفارغ، والمصدر والموضوع ومراسي الثقة ومدخلات الإلغاء وإصدارات المتحقق ومزود التشفير. ثم يسجل الشكل والتوقيع والمسار وقرار التطبيق في خانات مستقلة.
تطلب أولوية الكود الجاري عند Heng Lu نتيجة قابلة للملاحظة، وتحصر المواصفة الأولية الدنيا الطبقة المشتركة فيما يحتاج إلى توافق، وتمنع طبقات الواقع الاسم المسجل من ادعاء الثقة والسلطة.
لا تعلن RFC 9909 أن منظومة ما أصبحت مقاومة للكم. إنها توزع الأفعال: يسمي OID، وتجسد DER، ويتعرف المحلل، ويفحص الملف، ويتحقق التوقيع، ويقيم المسار، ويقرر التطبيق. لا تملك الخطوة الأولى حق اختصار البقية.
المصادر
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات

