Offene Normungsorganisation mit weltweitem Einfluss auf die Umsetzung.
Governance / IETF
IETF
Die Analysen zu IETF behandeln öffentlich bekannte Entwicklungen, die sich auf Internetinfrastruktur, Governance-Entscheidungen, Konnektivitätsmärkte, digitale Kapitalströme und operationelle Risiken auswirken.

Legitimität von Protokollprozessen und Standards.
Lücke zwischen Spezifikation und Implementierung bei Anbietern und Betreibern.
Größere Standardänderungen betreffen in der Regel Systeme mit Zyklen von über 120 Tagen.
Aktuelle Berichterstattung
Aktuelles zu IETF
797 Artikel

IETF
Der MOPS-Entwurf streicht die Experimentklausel, ohne das Urteil zu dokumentieren
Die IETF prüft eine behutsame Neufassung der Charta ihrer Arbeitsgruppe Media OPerationS. Das Gremium und seine Arbeit sollen bleiben, doch der Satz, der MOPS ausdrücklich als Experiment bezeichnete, entfällt. Der alte Prüfpunkt steht auf „Done“; was aus dem Experiment gelernt…

IETF
Juliusz Chroboczek und die Babel-Metrik, die keine globale Punktzahl war
Eine Routing-Metrik kann für eine lokale Wahl nötig sein, ohne das Netz als Ganzes zu bewerten. RFC 8966 überlässt die Berechnung von Linkkosten und Babel-Metrik der lokalen Policy und verlangt nur eine enge gemeinsame Eigenschaft: strikte Monotonie gegen dauerhafte Schleifen.…

IETF
Dave Thaler: Eine Blockierungsbeobachtung ist keine Policy-Zuschreibung
Zu beobachten, dass ein Dienst im Netz nicht erreichbar ist, ist wichtig. Doch die Beobachtung allein sagt nicht, wer eine Blockierung veranlasst hat, welchem Zweck sie dienen sollte oder auf welcher Grundlage sie beruht. RFC 7754, den Dave Thaler mitverfasst hat, zieht hier eine…

IETF
Suresh Krishnan: Link Up ist kein Beleg für Ende-zu-Ende-Erreichbarkeit
Eine Funk-, Wi-Fi- oder Kabelschnittstelle kann Frames übertragen können, während der vom Kunden benötigte Pfad weiter ungeklärt ist. Der von Suresh Krishnan mitverantwortete RFC 4957 ist gerade deshalb wichtig, weil er diese Grenze wahrt.

IETF
Peter van der Stok und die Ressourcenregistrierung, die keine Präsenz belegte
Ein Eintrag in einem Verzeichnis kann fortbestehen, obwohl der bezeichnete Endpunkt nicht mehr erreichbar ist. RFC 9176 beschreibt den CoRE Resource Directory als weichen Zustand, nicht als laufende Anwesenheitsmessung. Peter van der Stok gehört zu den fünf Mitautoren dieser…

IETF
Dino Farinacci und die Anforderung, die keine Multicast-Adresse zugeteilt hat
Eine Anforderung ist ein Prüfmaßstab. Sie ist weder ein Betriebsnachweis noch ein Zuteilungsbeleg. Genau diese Grenze setzt RFC 10019, ein Informational RFC der IETF von Dino Farinacci, Nate Karstens und Mike McBride.

IETF
Rohan Mahy und der Zertifikatzweck, der keine Nachricht zustellte
Ein Zertifikat kann den Einsatz eines Schlüssels auf die Identität eines Instant-Messaging-Clients eingrenzen. Es ist damit kein Beleg dafür, dass eine Nachricht eine Anwendung, einen Dienst oder einen Empfänger erreicht hat.

IETF
Neil Jenkins und das StateChange, das kein Mailbox-Audit war
Ein neuer JMAP-Zustandswert zeigt einem Client, dass seine lokale Sicht möglicherweise nicht mehr dem Server entspricht. Das ist ein präziser und nützlicher Anlass zur Synchronisierung. Es ist kein eigenständiger Nachweis dafür, wer eine Nachricht oder Mailbox änderte, welche…

IETF
Eine Signatur beweist nicht den Besitz des anderen Schlüssels: RFC 9883 und Erklärungen zum Besitz privater Schlüssel
Ein zweiter Zertifikatsantrag kann mit einem bereits zertifizierten Signaturschlüssel gültig signiert sein. Diese Signatur ist jedoch nur eine Behauptung — kein technischer Nachweis — dass der Antragsteller den anderen privaten Schlüssel kontrolliert, der hinter dem beantragten…

IETF
Der Signaturalgorithmus ist nicht die signierte Bytefolge: RFC 9882 und ML-DSA in CMS
Zwei CMS-Systeme wählen ML-DSA-65 für denselben Inhalt, doch die Prüfung scheitert, wenn das eine eine abschließende implizite Darstellung signiert und das andere den vollständigen SignedAttrs-DER-Wert mit dem expliziten SET OF-Tag prüft. Der Algorithmus stimmt überein, die…

IETF
Der Algorithmusname ist noch kein Zertifikatsprofil: RFC 9881 und ML-DSA in PKIX
Die Analyse-Zusammenfassung zu Der Algorithmusname ist noch kein Zertifikatsprofil: RFC 9881 und ML-DSA in PKIX erläutert die Entwicklung, die öffentlich zugänglichen Belege, die beteiligten Organisationen, den regionalen Kontext, die Marktexposition und die möglichen…

IETF
Ein Registry-TTL beschreibt Richtlinienzustand, keine Live-DNS-Beobachtung
RFC 10037 ermöglicht es Registries, konfigurierte DNS-Time-to-Live-Werte über RDAP bereitzustellen. Hinter der kleinen JSON-Erweiterung steht eine entscheidende Grenze: Der Wert beschreibt die Registry-Datenbank, nicht die Restlaufzeit in einem Cache und nicht die Antwort, die…

IETF
Ein Datenmodell ist kein Drahtprotokoll: RFC 9880 und die Grenzen von SDF-Protokollbindungen
Zwei Implementierungen können dasselbe Thing-Modell beanspruchen und sich dennoch auf der Leitung widersprechen: Die eine verwendet URL und JSON-Nutzlast, die andere eine numerische Kennung und andere Aufrufregeln. Der Grund ist eine implizite statt versionierte und geprüfte…

IETF
Ein hybrider SSH-Schlüsselaustausch macht Aushandlung zur Migrationsgrenze
Installierter Post-Quanten-Code beweist nicht, dass eine SSH-Sitzung ihn genutzt hat. RFC 10042 definiert drei hybride Verfahren, die ML-KEM mit einem bewährten elliptischen Austausch kombinieren. Schutz entsteht erst, wenn beide Seiten dasselbe Verfahren anbieten, die…

IETF
Die Integritätsprüfung hat eigene Parameter: RFC 9879 und PBMAC1 in PKCS #12
Die Interoperabilität eines PKCS-#12-Objekts kann an der Integritätsgrenze scheitern, wenn eine Implementierung kompatibilitätsbedingte Alt-Felder ausliest, während eine andere den verschachtelten PBMAC1-Parametern folgt. Dann können beide Seiten aus demselben PFX und demselben…

IETF
QNAME-Minimierung ist eine Abfragesequenz, kein Datenschutzschalter
Ein Resolver kann QNAME-Minimierung melden und dennoch je nach Cachezustand unterschiedliche Namen, Kosten und Fehler nach außen geben. Der belastbare Gegenstand ist keine Ja-Nein-Funktion, sondern die begrenzte Abfragefolge aus bekanntem Delegationswissen, negativen Antworten…

IETF
Ein SRv6-Locator-Lease macht DHCPv6 zum Teil der Routing-Kontrollebene
Ein SRv6-Locator bildet den Adressraum, aus dem ein Segment-Endpunkt seine SIDs erzeugt. RFC 10038 erlaubt, diese Grundlage als DHCPv6-Lease zu beziehen. Das ist bequem, verlagert aber auch Befugnisse: Pool-Auswahl, Lease-Erneuerung sowie Installation und Rücknahme von Routen…

IETF
Ein hier erlaubter Header ist nicht überall vertrauenswürdig: RFC 9878 und der Geltungsbereich von SIP-P-Headern
Interoperabilität scheitert, wenn der Sender einen P-Header in eine SIP-Nachricht einfügt, die der Empfänger dafür nicht zulässig hält. Eine Implementierung entfernt das Feld, eine andere weist die Nachricht zurück, eine dritte akzeptiert sie. So können Abrechnungskontext…

IETF
Ein Link ist noch kein Standort: RFC 9877 und die Kontrolle von RDAP-Geofeeds
Einen Geofeed-Link zu entdecken zeigt, wo ein Client nachsehen kann. Es bestätigt nicht, dass jede Ortsangabe in der Datei wahr ist. RFC 9877 macht RDAP zu einem begrenzten Signal für Auffindbarkeit und Zuständigkeit; Geltungsbereich, Aktualität, Authentizität und Datenschutz…

IETF
Eine Zwei-Byte-Zahl kann über die Nutzlast täuschen: RFC 9876 und die Kontrolle des CoAP-Registers
CoAP definiert Content-Format als kleine Ganzzahl, die den Medientyp einer Nutzlast und eine etwaige Inhaltscodierung bezeichnet. RFC 9876 verschärft das zugehörige Registrierungsverfahren: Der Codepunkt hat nur dann eine eindeutige Bedeutung, wenn Medientyp, Parameter, Codierung…
Mitglied freischalten
Eingeschränkte Profilanalyse
Anmeldung erforderlich, um vollständige Profil-Briefings und vertiefende Abschnitte freizuschalten.
Strategic Circle-Briefing
Werden Sie Mitglied, um nach der Anmeldung strategische Briefings freizuschalten.
Strategic Circle beitretenLeadership Alliance-Briefing
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten