Resumen
- El resumen único de RFC 9787 se calcula solo con las capas contiguas que rodean el Crypto Payload.
- Una firma anidada válida, un fragmento descifrado o un mensaje reenviado pueden tener estado propio sin elevar el del mensaje exterior.
- Responder, adjuntar y conservar claves son decisiones nuevas; el cliente no puede heredar automáticamente la autoridad del indicador anterior.
El límite no coincide con la pantalla
RFC 9787 denomina sobre criptográfico a la serie continua de capas de firma y cifrado alrededor de un Crypto Payload. El resumen agrega esas capas. Cualquier capa situada en otra rama MIME es errante con respecto al sobre y no participa.
Los formatos OpenPGP/MIME, S/MIME y la base MIME describen objetos; no conceden cobertura por proximidad visual. Una firma interior puede validarse y aun así no cubrir la introducción exterior, el pie añadido o un adjunto cercano.
En una lista de correo, el servidor puede envolver un mensaje firmado y añadir un pie. La firma sigue siendo válida para la parte interior, pero es errante para el mensaje nuevo que recibió el suscriptor. El resumen superior queda sin protección. Mostrar el resultado interior por separado es correcto; anunciar que el mensaje recibido está firmado no lo es.
Descifrar no concede permiso para mezclar
Un cliente puede abrir una parte cifrada errante para que el usuario la lea. Debe presentarla como un subárbol MIME separado, no insertarla en HTML circundante controlable por un atacante ni declarar cifrado todo el mensaje. La investigación EFAIL y la de oráculos multipartes explican por qué descifrado y composición segura son autoridades distintas.
Un bloque OpenPGP en línea, aunque use el formato del RFC 9580, tampoco aporta una firma válida al resumen si queda fuera del modelo MIME. Su texto claro no debe aparecer silenciosamente en una respuesta.
Reenviar y responder cambian el acto
Un objeto message/rfc822 o message/global, en el marco de los RFC 5322 y 6532, puede llevar su propio sobre. Su resumen y el del mensaje exterior deben mostrarse como estados de objetos diferentes.
Responder crea un mensaje y una divulgación nuevos. Si el resumen global del original es cifrado, la respuesta debe cifrarse o excluir la cita. Si falta un certificado no caducado y apto para cifrar a cualquiera de los destinatarios, la cita se elimina salvo decisión explícita. La investigación sobre ataques de respuesta aporta el contexto. El texto descifrado de una parte errante nunca se hereda como cita.
El clip y la fecha no son pruebas suficientes
Los adjuntos deben estar dentro del Crypto Payload común. Sobres separados por adjunto permiten quitar, sustituir o reordenar piezas sin integridad global y hacen engañoso un solo indicador. El árbol MIME, no el icono del clip, demuestra pertenencia.
La caducidad posterior de un certificado tampoco destruye el cifrado anterior. Si el usuario conserva la clave secreta, el cliente debería permitir el descifrado. La fecha sirve para rotación y destrucción; solo una credencial ya caducada al cifrar justifica esa advertencia histórica. Guardar una copia exacta para el remitente, versiones separadas, texto claro o claves de sesión produce compromisos distintos de fidelidad, exposición y recuperación.
RFC 9788 ocupa el terreno vecino de la protección de cabeceras y no se reproduce aquí. La ficha del RFC, el Datatracker y la búsqueda de erratas prueban el estado documental, no una implementación.
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance
