Resumen

  • RFC 9942 vincula una entrada candidata con una raíz Merkle firmada, o compara dos raíces observadas; no demuestra que el registro contenga todos los hechos que debía recibir.
  • Confianza en la clave, observación de raíces, vigencia, suspensión y autorización de la acción son capas distintas.

Los recibos COSE de RFC 9942 transportan pruebas sobre una estructura de datos verificable. El perfil inicial RFC9162_SHA256 ofrece inclusión y consistencia. Son nombres de propiedades, no un certificado global de transparencia.

La inclusión empieza con bytes concretos. El verificador aplica la prueba a la entrada candidata; si obtiene la raíz Merkle esperada, esa raíz pasa a ser la carga del COSE_Sign1 y se verifica la firma. El resultado confirma que esos bytes estaban incluidos en ese estado de estructura, firmado por esa clave. No confirma que todas las entradas exigibles llegaron al registro, ni que quien verifica haya visto cada raíz emitida.

La consistencia también habla de dos observaciones, no de un universo entero. El recibo relaciona un tamaño antiguo y otro nuevo; la raíz reciente puede ir separada. RFC 9942 pide validar primero la firma y después la prueba frente a una observación previa de inclusión. Si pasa, sostiene la propiedad append-only entre esos estados. No detecta por sí sola una bifurcación ocultada, ni acredita el mandato del operador, ni vuelve completo el historial recibido.

La disciplina importa porque una firma correcta sobre una prueba incorrecta no debe aceptarse. La RFC recomienda una sola salida booleana para la verificación conjunta. Aun así quedan fuera el origen y la política de la clave, la forma de obtener las raíces, la ventana de validez, la suspensión y la decisión del destinatario. Las reglas de validez y estado pertenecen al perfil, y la propia especificación advierte que la longitud del registro puede filtrar información.

Cédric Fournet figura con otros tres autores. Su perfil público de Microsoft Research es contexto de identidad, no una afirmación sobre un servicio, una clave o un registro operativo.

Sources