Zusammenfassung

  • rid in KEMRecipientInfo identifiziert Zertifikat oder öffentlichen Schlüssel des Empfängers; kem benennt ML-KEM und kemct den für ihn erzeugten Chiffretext.
  • Das belegt eine CMS-Konstruktion, nicht die Verwahrung des privaten Entkapselungsschlüssels, erfolgreiche lokale Verarbeitung, Lektüre oder eine autorisierte Handlung.

Ein Prüfprotokoll mit Empfänger, Algorithmus und Chiffretext wirkt leicht wie eine Empfangsbestätigung. Es ist aber nur ein nachprüfbarer kryptographischer Pfad zu einem öffentlichen Schlüssel.

RFC 9936 beschreibt ML-KEM-512, -768 und -1024 in CMS. Der Absender kapselt mit dem öffentlichen Schlüssel ein und erhält Chiffretext und gemeinsames Geheimnis; der Empfänger entkapselt mit privatem Schlüssel und Chiffretext. CMS überträgt damit einen Inhaltsschlüssel.

Der Datensatz kann diese Vorbereitung belegen. Er sagt nicht, wer den privaten Schlüssel zu einem Zeitpunkt kontrollierte, ob die Entkapselung erfolgreich war, ob die Anwendung den Inhalt annahm oder ob eine Organisation eine Folgeentscheidung freigab.

Ein Zertifikat verteilt einen Schlüssel

Für einen ML-KEM-Empfänger verlangt die RFC OtherRecipientInfo mit KEMRecipientInfo; der statische öffentliche Schlüssel kommt nach den RFC-9935-Konventionen aus dem Empfängerzertifikat. Das ist Schlüsselverteilung, keine aktuelle Erklärung über HSM-Zugriff, Schlüsselverwahrung, Widerrufsbehandlung oder Nutzungsberechtigung. SMIMECapabilities kann nur eine Teilliste unterstützter Algorithmen ankündigen. Unterstützbar heißt nicht für diese Nachricht verarbeitet.

Die entscheidende Operation bleibt lokal: Kapselung nutzt den öffentlichen, Entkapselung den privaten Schlüssel. RFC 9936 fordert den Schutz dieser und weiterer Schlüssel, das Löschen ephemerer Schlüssel und gute Zufallswerte. Ein korrekt formatierter CMS-Container beweist nicht, dass eine konkrete Implementierung dies erfüllte. Auch ein authentifizierter Container regelt keinen organisatorischen Posteingang, keine Anwendungsannahme und keine Zeichnungsbefugnis.

Die von Heng Lu geforderte Begrenzung auf lokal prüfbare Tatsachen ist deshalb eine nützliche Auditregel. Bewahren Sie CMS-Objekt, Felder und Zertifikatsprüfung getrennt von Schlüsselverwahrung, Entkapselungsprotokoll, Anwendungsquittung und Entscheidungsdelegation auf.

Quellen