Resumen
- La versión -05 del perfil CCF para recibos COSE, publicada el 23 de septiembre, añade dos solicitudes al registro de pruebas de estructuras de datos verificables.
- El borrador anterior solo pedía inscribir el algoritmo. Ahora solicita el valor 2 para
CCF_LEDGER_SHA256y, bajo esa estructura, las etiquetas -1 para inclusión y -2 para consistencia. - IANA aún no ha incorporado esas entradas: el estado del expediente indica que la nueva versión necesita revisión.
El cambio parece pequeño si se cuenta en líneas de registro; es grande si se mira desde el verificador. Un número que identifica el tipo de árbol no basta para interpretar los datos que dicen demostrar una inclusión o la continuidad del árbol. Esa fue la objeción concreta detectada durante el examen IANA de la versión -04: el borrador solicitaba un algoritmo para CCF, pero no registraba los tipos de prueba correspondientes. La versión del 23 de septiembre convierte esa observación en dos peticiones explícitas.
Hay dos catálogos, no uno. En el de algoritmos, -05 pide el valor 2 para CCF_LEDGER_SHA256, una estructura destinada a registros CCF de solo adición. En el de pruebas pide, asociadas a ese valor, una prueba de inclusión con etiqueta -1 y otra de consistencia con -2. El catálogo actual ya muestra -1 y -2 para el algoritmo 1, basado en RFC 9162. Repetir la etiqueta bajo otra estructura no significa que la prueba sea la misma: el par estructura-tipo identifica la definición que debe consultar una implementación.
La propuesta también aclara la ruta dentro del recibo. Según el marco COSE de la RFC 9942, el encabezado protegido vds señala el algoritmo de estructura y el mapa vdp del encabezado no protegido reúne las pruebas por tipo. -05 describe ambos formatos y sus verificaciones. Al formalizar esa relación, el grupo no declara que se haya aprobado la asignación ni que exista un despliegue que la use. Un Internet-Draft sigue siendo un documento de trabajo.
La propia ficha pública evita una lectura triunfal. El historial muestra que -04 llegó a IANA - Not OK. Al subir -05, el estado pasó a Version Changed - Review Needed, no a una aceptación; la revisión experta aún figura con incidencias identificadas. En el registro publicado de IANA solo aparecen el algoritmo 1 y sus pruebas. El 2 es una cifra solicitada y marcada como provisional en el borrador. Quien documente una implementación debe conservar esa diferencia entre solicitud, examen y asignación.
Una prueba de consistencia tampoco sustituye al juicio sobre la operación del servicio. El texto exige comparar la raíz antigua calculada con una raíz verificada previamente; una raíz que llegue junto con el recibo no sirve como ancla independiente. Y advierte que el recibo no demuestra por sí solo el cumplimiento de las políticas de registro. La noticia aquí no es una promesa de confianza total, sino la corrección verificable de un hueco de especificación.
Fuentes
- https://datatracker.ietf.org/doc/draft-ietf-scitt-receipts-ccf-profile/05/
- https://datatracker.ietf.org/doc/draft-ietf-scitt-receipts-ccf-profile/04/
- https://datatracker.ietf.org/doc/draft-ietf-scitt-receipts-ccf-profile/history/
- https://www.iana.org/assignments/cose
- https://www.rfc-editor.org/rfc/rfc9942.html
- https://www.rfc-editor.org/rfc/rfc9943.html
- https://heng.lu/minimum-initial-specification-localized-future-decision-voluntary-adoption-internet-coordination-system/
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance

