Resumen

  • draft-ietf-emu-pqc-eap-tls-02 permite omitir certificados intermedios después de obtenerlos mediante EST autenticado durante el alta del dispositivo.
  • El certificado final y CertificateVerify siguen viajando; el mecanismo elimina solamente los intermedios y convierte sus bytes en estado previo.
  • La revisión 02 es trabajo activo, no un RFC, y no incluye una señal TLS para negociar la omisión durante el apretón de manos.

La conexión breve depende de una historia anterior

Las cadenas poscuánticas crecen en una fase frágil: antes de que el terminal tenga servicio de red normal. EAP-TLS y métodos afines transportan TLS dentro del acceso. Fragmentación y retransmisiones pueden hacer que una cadena criptográficamente válida falle por límites operativos.

El borrador mueve el peso al aprovisionamiento. /.well-known/est/eapservercertchain entrega intermedios del servidor a los clientes; /.well-known/est/eapclientcertchain permite al servidor obtener los de clientes del mismo dominio administrativo.

Así, un intercambio pequeño presupone que el ancla ya fue instalada, el servidor EST fue autenticado, la respuesta exacta quedó guardada, el emisor actual sigue cubierto y el administrador habilitó la omisión únicamente para esa población. No es compresión: es una obligación trasladada en el tiempo.

El texto está fechado el 23 de septiembre de 2026 y expira el 27 de marzo de 2027. Datatracker lo muestra como documento del grupo EMU e I-D existente. La cabecera dice Standards Track, pero el resumen no muestra estado RFC previsto. Ninguna de esas etiquetas acredita consenso ni despliegue.

Lectura anónima y fuente fiable no son opuestos

Los recursos deben responder sin autenticar al cliente. Aun así, quien descarga debe autenticar al servidor EST por HTTPS con un ancla obtenida mediante BRSKI, EST u otro arranque fuera de banda. Una cadena de un servidor no autenticado o no fiable no puede usarse para validar TLS.

Una respuesta correcta tampoco completa la validación. Si hay varias CA emisoras, el recurso puede contener intermedios de todas. El cliente todavía debe escoger el conjunto que une el certificado final presentado en vivo con su ancla. Si no construye una ruta válida, la autenticación falla.

HTTP 200 prueba entrega, no vigencia, revocación, posesión de clave final ni acceso a la red. La ausencia de identidad del lector no concede autoridad a cualquier origen.

La caché entra en el perímetro de disponibilidad

La caché reduce latencia, pero necesita detectar cambios y caducidad mediante recargas periódicas, Cache-Control, ETag y fechas de certificados. Cada señal tiene un alcance distinto. ETag describe una representación en un origen; la validez acota un certificado. Ninguna demuestra que un certificado final nuevo encadene con el conjunto antiguo o que los equipos desconectados recibieran la rotación.

El sistema pasa a tener dos relojes. La cadena cambia en el plano de alta y los intentos aparecen en el plano EAP. Un portátil dormido, una CA nueva o una imagen de gestión vieja pueden convertir ahorro de bytes en caída de autenticación.

La omisión se ordena; no se negocia

Sin configuración administrativa explícita, el cliente debe enviar la cadena completa. El servidor puede omitirla solo después de que el administrador asegure que los clientes la recuperaron. El texto reserva la opción para despliegues donde ambos lados soportan la especificación y completaron la precarga.

No existe en la revisión 02 una extensión TLS que confirme ese estado compartido. Se menciona como posibilidad futura fuera de alcance. Por eso no basta la versión del software ni procede un interruptor global. La capacidad debe limitarse por cohorte, emisores, generación de alta y política de frescura. La reversión segura vuelve a enviar la cadena completa.

Una hoja poscuántica no cambia todo el árbol

La confidencialidad a largo plazo requiere TLS 1.3 y acuerdo de clave poscuántico o híbrido. La autenticación exige firmas adecuadas desde el certificado final hasta el ancla preinstalada. Una hoja poscuántica no transforma un intermedio clásico.

La optimización tampoco retira la hoja ni CertificateVerify. Reduce una fuente de tamaño, no promete menos rondas o éxito. Conviene registrar por separado: ancla, identidad EST, respuesta, huellas, frescura, coincidencia de emisor, activación, validación en vivo, resultado EAP y acceso final.

Fuentes y límites

No hay cifras de despliegue, tasa de fallo, ahorro garantizado, intervalo de actualización o SLA de reversión. No se atribuye implementación ni incidente a ningún producto.