Zusammenfassung

  • Der Last Call zu Revision 06 läuft bis 9. Oktober 2026; das Dokument ist weiterhin ein Entwurf und hat das IANA-Register noch nicht geändert.
  • Vorgesehen sind EUF-CMA für JWS-Signaturen und MACs, IND-CCA2 für den gesamten JWE-Verschlüsselungsprozess bei Schlüsselverwaltung und AEAD für Inhaltsverschlüsselung.
  • Die Kriterien schärfen den Prüfauftrag, bescheinigen aber weder Bibliothek noch Schlüssel, Konfiguration, Rollout oder konkrete Verbindung.

Aus Glaubwürdigkeit werden drei Fragen

Die IESG eröffnete den Last Call am 25. September. Der Datatracker führt den Text als Internet-Draft auf dem Weg zum Proposed Standard und mit ausstehender IANA-Prüfung. Eine Kommentierungsphase ist kein Beschluss und keine ausgeführte Registeränderung.

RFC 7518 verlangt bereits Specification Required, öffentliche Prüfung und das Urteil von Designated Experts. Diese prüfen unter anderem Doppelungen, allgemeine Nutzbarkeit, Klarheit und kryptografische Glaubwürdigkeit. Revision 06 würde drei definierte Ziele ergänzen.

Für JWS-Signaturen und MACs gilt EUF-CMA: Auch mit Ergebnissen für gewählte Nachrichten darf kein gültiger Authentikator für eine neue Nachricht erzeugt werden. Für JWE-Inhaltsverschlüsselung gilt AEAD: Vertraulichkeit muss mit Authentizität verbunden sein, einschließlich sichtbarer, aber gegen Veränderung zu schützender Begleitdaten.

Bei Schlüsselverwaltung bezieht der Entwurf IND-CCA2 ausdrücklich auf den gesamten JWE-Verschlüsselungsprozess. Eine solide Primitive kann durch Parameter, Komposition, Feldbindung oder Fehlerverhalten entwertet werden. Der Nachweis darf deshalb nicht an der Grenze eines Bausteins enden.

Präzision ersetzt das Urteil nicht

Der Entwurf spricht von Eigenschaften, die vernünftigerweise angenommen werden können. Er schreibt weder ein Beweisformat noch ein Prüflabor vor. Formale Argumente, öffentliche Analyse und Erfahrung mit der Komposition bleiben Gegenstand fachlicher Bewertung.

Die benannten Ziele machen diese Bewertung jedoch nachvollziehbarer. Man kann konkret fragen, ob EUF-CMA belegt ist, ob die IND-CCA2-Analyse das ganze JWE umfasst und ob enc Begleitdaten authentifiziert. Begründungen werden überprüfbar statt bloß reputationsgestützt.

Für Einträge mit dem Status Deprecated oder Prohibited sollen die Ziele nicht gelten. Das Register identifiziert auch Verfahren, die nicht für normalen Einsatz bestimmt sind. Sichtbarkeit in IANA bedeutet daher keine Freigabe.

Vier Ebenen nach dem Register

Zum Stichtag zeigte das Live-Register noch seinen bisherigen Zustand. Eine belastbare Historie hält Entwurf, Last Call, späteren RFC, IANA-Aktion und den tatsächlich verwendeten Snapshot getrennt fest.

Eine Registerzeile kann Namen, Verwendungsort, Anforderungsgrad, Change Controller und Referenzen belegen. Sie sagt nicht, welche Softwareversion die geprüfte Konstruktion umsetzt, wie Schlüssel verwahrt werden, welche Parameter aktiv sind, ob Downgrade verhindert wird oder was in einer realen Sitzung geschah.

Heng Lus Minimum Initial Specification dient als offengelegte redaktionelle Linse: Notwendige gemeinsame Sicherheitsinvarianten gehören in eine dünne gemeinsame Schicht. Veröffentlichung und Registrierung dürfen aber nicht die Autorität laufenden Codes vortäuschen. Die drei Ziele stärken den Sockel, ohne lokale Einsatzentscheidungen zu ersetzen.

Quellen