Saga de AFRINIC actualmente en seguimiento de principio a fin.
Gobernanza / Expediente
Expediente
El análisis de Expediente abarca los desarrollos públicos que afectan a la infraestructura de Internet, a las decisiones de gobernanza, a los mercados de conectividad, a los flujos de capital digital y al riesgo operativo.

Legitimidad institucional y mapeo de riesgos de continuidad.
Cronología y análisis de riesgos a partir de fuentes primarias.
Se utiliza para planificar la continuidad y la exposición a políticas.
Cobertura reciente
Titulares de Expediente
730 artículos
Expediente
La CA estaba en la lista; la identidad, no en la autorización: el límite de `certificate_authorities` en TLS
El cliente eligió un certificado porque su cadena coincidía con un nombre de CA anunciado por el servidor. La verificación criptográfica terminó bien. Aun así, la aplicación negó la operación: aquel sujeto no tenía relación con el inquilino solicitado. La lista había cumplido su…
Expediente
La firma era válida; el estado ya no era actual: autoridad y caché en OCSP stapling
A las 10:07 se revocó el certificado. A las 10:11 el servidor seguía entregando una respuesta OCSP `good`, firmada correctamente y con un `nextUpdate` aún lejano. No era una falsificación: era una afirmación auténtica que todavía cabía en su intervalo y ya quedaba por detrás del…
Expediente
El socket cerró; la transacción no: `close_notify` y la autoridad de terminar
El cliente guardó una respuesta de éxito y vio un cierre TLS ordenado. El servidor, sin embargo, nunca confirmó el cambio en su base de datos. Los dos hechos podían coexistir: `close_notify` era una prueba auténtica de que el servidor no enviaría más mensajes TLS en esa…
Expediente
El ticket sobrevivió; la sesión no: TLS 1.3 y la autoridad del estado reanudado
El nodo de contingencia aceptó un ticket TLS 1.3 emitido antes de que se revocara el privilegio del usuario. La prueba criptográfica era correcta: el cliente poseía la PSK de reanudación y el binder autenticaba el nuevo ClientHello. El error apareció después, cuando la aplicación…
Expediente
El registro era más largo; el mensaje no: relleno TLS 1.3 y autoridad de la longitud visible
El informe convirtió una diferencia de 512 bytes entre dos registros cifrados en una diferencia de carga útil y, después, en una acción de usuario. La captura era exacta, pero la inferencia ignoró al emisor. El proceso redondeaba registros TLS 1.3 a bloques y también podía…
Expediente
El primer Hello fue rechazado, no borrado: TLS HelloRetryRequest y la autoridad del registro
La captura empezaba en el segundo ClientHello. Mostraba una sola contribución de clave, el servidor la aceptaba y el establecimiento concluía. Leído a solas, aquel fragmento parecía demostrar que el cliente había elegido ese grupo desde el principio. No demostraba tal cosa. El…
Expediente
La negociación pidió un certificado. El código aceptó una clave: TLS Raw Public Keys y la autoridad de validar
Dos credenciales pueden contener la misma clave pública y, aun así, exigir verificaciones radicalmente distintas. wolfSSL lo convirtió en un caso operativo en 2026: una compilación con RPK podía admitir una clave pública bruta no negociada donde correspondía X.509. El fallo no…
Expediente
La prueba llegó cuando la conexión ya estaba en marcha. No podía reescribir el pasado: TLS Exported Authenticators y autoridad de la aplicación
A las 14:03 se validó una nueva identidad en una conexión que ya había procesado cientos de operaciones. El servicio elevó todos los streams y adjudicó a esa identidad cinco minutos anteriores. La firma era correcta; la historia de autorización, no. RFC 9261 vincula una prueba…
Expediente
El certificado aún no estaba verificado, pero su demanda de memoria ya exigía una decisión: compresión TLS antes de la confianza
Un mensaje de dos kilobytes afirma que ocupará doce megabytes al descomprimirse. El receptor todavía no ha visto el nombre, la cadena ni la firma con que evaluará al servidor, pero ya debe decidir si acepta ese consumo. RFC 8879 reduce bytes en la red; no entrega al peer el…
Expediente
El edge recibió una clave, no el certificado: credenciales delegadas TLS y autoridad con fecha de caducidad
Una clave efímera llega a un clúster de borde y, durante unas horas, basta para autenticar TLS 1.3 en nombre del titular. No renueva el certificado, no hereda la relación con la CA y no concede permisos de aplicación. El mecanismo mueve una capacidad concreta, no toda la…
Expediente
El peer pidió claves nuevas, pero no era dueño de la época: TLS 1.3 KeyUpdate y la autoridad de rotación
La transición a una clave nueva se anuncia con un mensaje cifrado por la clave antigua. Ese puente autentica un cambio direccional; no inspecciona la memoria del otro extremo, no repite la identidad TLS y no entrega al peer un presupuesto ilimitado de rotaciones.
Expediente
Dos tablas del mismo tamaño, una ruta distinta: la autoridad real de un servidor de rutas de IXP
Los dos servidores anunciaban exactamente el mismo número de prefijos. Las sesiones llevaban horas en estado Established y la automatización declaró la migración correcta. Sin embargo, para el prefijo de prueba uno enviaba la ruta de un participante y el otro no enviaba ninguna.…
Expediente
Un número RFC no significa que la IETF lo haya aprobado
En una licitación, escribir «cumple RFC 8729» parece una precisión técnica. En realidad, esa cifra no acredita una norma de la IETF: identifica un documento informativo publicado por el flujo del IAB. Cuando el expediente conserva el número y pierde la procedencia, una referencia…
Expediente
La petición dijo “urgente”; el planificador conservó la decisión: HTTP Priority y la autoridad sobre la entrega
RFC 9218 permite que navegador, origen e intermediario describan qué respuesta les resulta más útil. No convierte esa descripción en una reserva de capacidad. El salto entre “prefiero este objeto” y “estos bytes salieron primero” pertenece al código que opera la cola.
Expediente
La línea «Obsoletes» no es un interruptor remoto
Cuando apareció el RFC 9113, la referencia documental de HTTP/2 cambió de sitio. Las conexiones no. Siguieron negociando `h2`, los equipos conservaron el software que tenían cargado y cada operador mantuvo la responsabilidad por su propia ventana de cambio. La distancia entre una…
Expediente
El resolver nombró el fallo, pero no demostró la causa: Extended DNS Errors y autoridad diagnóstica
EDE permite distinguir fallos que antes llegaban como un `SERVFAIL` casi mudo. Esa precisión mejora la operación, pero no convierte el código en prueba de causalidad ni en autorización para abandonar el resolver, rebajar DNSSEC o culpar a la zona consultada.
Expediente
El token conocía la dirección, no al actor: DNS Cookies y la autoridad de una autenticación débil
Un Server Cookie válido demuestra un hecho pequeño: alguien capaz de recibir en esa dirección de origen obtuvo antes un valor ligado a este Client Cookie. El riesgo aparece cuando una plataforma convierte esa prueba de ida y vuelta en identidad, reputación o permiso que el…
Expediente
Un código de IANA no es una licencia para desplegar
La lista parece resolver una pregunta binaria: el valor está registrado o no lo está. El mundo operativo hace preguntas mucho más difíciles. ¿Existe una especificación estable? ¿Hubo consenso técnico? ¿Dos implementaciones se entienden? ¿El mecanismo resiste ataques? ¿Conviene…
Expediente
El camino público quedó limpio, pero su historia cambió: BGP, ASN privados y la autoridad para borrar un salto
El resumen de inteligencia de El camino público quedó limpio, pero su historia cambió: BGP, ASN privados y la autoridad para borrar un salto explica el desarrollo, la evidencia pública disponible para los lectores, las organizaciones implicadas, el contexto regional, la…
Expediente
Canales de confianza, sin mando: quién puede hablar por FIRST durante una crisis cibernética
Un equipo puede recibir una alerta por un canal de FIRST y decidir no actuar. No hay contradicción jurídica: pertenecer a la red abre una relación de confianza, pero no transfiere el control del sistema. La arquitectura de poder aparece cuando se separan la admisión, la voz…
Desbloqueo para miembros
Análisis de perfil reservado
Inicia sesión para desbloquear los informes completos de perfil y las secciones de análisis en profundidad.
Informe de Strategic Circle
Únete para desbloquear informes estratégicos después de iniciar sesión.
Únete a Strategic CircleInforme de Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership AllianceMapa de sesiones
Expedientes activos
Saga AFRINIC
Crisis plurianual, jurídica y de gobernanza con implicaciones para la rendición de cuentas de los RIR en todo el mundo.
Abrir Saga AFRINIC