Zusammenfassung

  • RFC 9783 profiliert für PSA Initial Attestation einen Entity Attestation Token mit begrenzten Aussagen zu Nonce, Client-ID, Instanz-ID, Implementierungs-ID, Lebenszyklus und Software-Komponenten.
  • Ein geschützter Token kann die Beurteilung eines Verifiers tragen; er beweist nicht selbst, dass eine Relying Party registrieren, Zugang gewähren, etwas fortführen oder später handeln soll.

Die Architektur aus RFC 9334 hält fest, warum diese Unterscheidung nicht als Formalität abgetan werden darf. Ein Attester erzeugt Evidence. Ein Verifier bewertet sie. Eine Relying Party verwendet ein Attestation Result für einen eigenen Zweck. RFC 9783 formt PSA-Evidenz für diesen Ablauf. Es liefert keine Abkürzung, die Bewertung und verantwortliche Entscheidung in ein einziges Paket zusammenzieht.

Der Nonce zeigt die Reichweite. Das Profil verlangt genau einen Nonce mit 32, 48 oder 64 Byte. Er bindet den Bericht an eine bestimmte Herausforderung und erlaubt dem Verifier, die Frische der Evidenz zu prüfen. Damit wird ein alter Bericht nicht einfach erneut vorgelegt. Diese Frische sagt jedoch nur etwas über die Beziehung zwischen Anfrage und Bericht aus. Sie sagt nicht, ob der Anfragende anspruchsberechtigt ist, ob ein Betreiber die Nutzung billigt oder ob eine aktuelle Evidenz zu einer dauerhaften Freigabe führen muss. Schutz vor Wiederholung ist kein Besitznachweis und keine allgemeine Vollmacht.

Auch die Client-ID beantwortet eine engere Frage, als der Name vermuten lässt. Sie repräsentiert die Sicherheitsdomäne, aus der Initial Attestation aufgerufen wurde. RFC 9783 verlangt die Prüfung, damit ein Endpunkt nicht eine andere Domäne vortäuschen kann. Eine abweichende ID ist ein ernstes Problem. Eine passende ID beweist dagegen nur, welche Domäne gerufen hat. Sie bestimmt nicht automatisch ein Kundenkonto, einen Flottenstatus, eine vertragliche Rolle oder den Umfang von Berechtigungen. Aufrufer zu unterscheiden und Privilegien zuzuweisen sind getrennte Aufgaben.

Besonders aufschlussreich ist der Unterschied zwischen Instanz-ID und Implementierungs-ID. Die Instanz-ID kennzeichnet einen konkreten Initial-Attestation-Key und seine Instanz. Die Implementierungs-ID kennzeichnet eine unveränderliche PSA-Root-of-Trust-Hardwarezusammenstellung, nicht eine einzelne Instanz. Ein Verifier kann sie nutzen, um Informationen eines Endorsers zu finden, etwa Herstellerangaben oder Zertifizierungsstatus. Damit werden zwei Fragen sauber beantwortet: Welche Instanz hat gemeldet? Welche Implementierung wird behauptet?

Beide Antworten können relevant sein; keine beantwortet die dritte Frage, was ein Dienst jetzt tun soll.

Lebenszyklus und Software-Komponenten tragen ebenfalls begrenzte, aber belastbare Aussagen. Der Lebenszyklus hat Major- und Minor-Werte; das Profil nennt Zustände, in denen einem Bericht nicht vertraut werden soll. Komponenten beschreiben Code, Konfiguration oder weitere geladene Bestandteile innerhalb des von der PSA Root of Trust gemessenen Bereichs. Das kann eine Ablehnung, ein engeres Bewertungsprofil oder zusätzliche Evidenz rechtfertigen. Es belegt weder den aktuellen Zweck einer Arbeitslast, noch eine Kundenfreigabe, ein Betriebsmandat, eine Ausnahmegenehmigung oder die Wirkung eines später ausgeführten Befehls.

Deshalb kann die korrekte Antwort auf einen technisch einwandfreien Token trotzdem „nein“ sein. Ein Verifier kann Schutz, Nonce, Domäne, Implementierung und Lebenszyklus nach seiner Regel akzeptieren. Die Relying Party kann die Registrierung ablehnen, weil die Instanz nicht zu einer zugelassenen Flotte gehört, Zugang befristen, weil Endorser-Material fehlt, oder vor einem irreversiblen Schritt eine weitere Zustimmung verlangen. Das ist kein Defizit des Standards. Es benennt, wer dafür haftet, dass ein technisches Signal zu einer realen Folge wird.

Heng Lus Gedanke einer minimalen Anfangsspezifikation erklärt den Gewinn: Ein gemeinsamer Mechanismus soll gemeinsame, begrenzte Aussagen prüfbar machen, ohne sich lokale und künftige Entscheidungen anzueignen. Dass laufender Code einen Bericht erzeugt und prüft, zeigt das Funktionieren eines definierten Mechanismus. Es überträgt nicht die Zuständigkeit für Dienst, Kapitalrisiko oder menschliche Auswirkung.