Resumen

  • RFC 9936 usa KEMRecipientInfo: rid identifica el certificado o la clave pública del destinatario; kem indica ML-KEM; kemct contiene el texto cifrado creado para ese destinatario.
  • El objeto prueba una construcción de mensaje limitada. No prueba quién controlaba la clave privada, que la descapsulación funcionó, que una aplicación procesó el contenido o que una organización autorizó una acción.

En una revisión de control, tres campos pueden parecer una conclusión: destinatario, algoritmo y texto cifrado. Son suficientes para describir una ruta criptográfica. No son un acuse de recibo.

RFC 9936 define el uso de ML-KEM-512, -768 y -1024 en CMS. El remitente aplica encapsulación a la clave pública del destinatario y obtiene un texto cifrado y un secreto compartido. El destinatario aplica descapsulación con su clave privada y ese texto cifrado para obtener el secreto correspondiente. La finalidad declarada es transferir la clave que cifra el contenido.

La precisión importa. El artefacto puede permitir verificar qué clave pública se señaló y qué mecanismo se codificó. No registra automáticamente la posesión presente de la clave privada, la identidad del proceso local que la usó, el resultado de los controles de contenido ni la aceptación de una instrucción.

Un rid no es una firma de ejecución

Para un destinatario ML-KEM, la RFC exige OtherRecipientInfo con KEMRecipientInfo. rid identifica certificado o clave pública. kem identifica el algoritmo; kemct, el cifrado de ese destinatario. La estructura comprende asimismo derivación de clave y envolvimiento para trasladar la clave de cifrado de contenido.

La clave pública estática llega del certificado del destinatario bajo las convenciones de RFC 9935. Ese dato ayuda a dirigir la encapsulación. No sustituye un control de custodia, un registro de HSM, una decisión de acceso o una auditoría de uso. Incluso el atributo SMIMECapabilities, que puede anunciar soporte parcial de algoritmos, debe leerse literalmente: anuncia capacidad de una implementación, no apertura de un mensaje concreto.

La operación que importa ocurre fuera de la etiqueta pública

Encapsulate opera con material público; Decapsulate necesita la clave privada y el cifrado. La separación no es semántica: son entradas distintas en lugares distintos. La RFC exige proteger claves privadas y claves de cifrado/autenticación, borrar las efímeras y cuidar la aleatoriedad. Ninguna de esas prácticas queda demostrada solo porque un contenedor CMS sea legible.

Tampoco un contenedor autenticado convierte el resultado criptográfico en un hecho operativo amplio. CMS puede proteger contenido según su construcción; no diseña la bandeja de entrada, la regla de aceptación de una aplicación, la conservación de evidencias ni la matriz de poderes de una organización.

La distinción de Heng Lu sirve aquí como higiene probatoria: un dato común y verificable debe conservar su alcance. Declarar una ruta no realiza la ruta. Nombrar una clave no acredita la acción posterior.

Registre los cortes de la cadena

Guarde el objeto CMS, rid, algoritmo, cifrado, KDF/envolvimiento, tiempo de observación y validación del certificado como evidencia de formato. En otro registro, conserve custodia, revocación y acceso a la clave privada. En otro, el resultado de descapsulación y autenticación local. Para una acción relevante, agregue el recibo de aplicación y la delegación que la permitió. Es una cadena más larga, pero evita que una etiqueta técnica compre una conclusión que no contiene.

Fuentes