Resumen

  • El Last Call de la revisión 06 termina el 9 de octubre de 2026; el documento sigue siendo un borrador y el registro IANA no ha cambiado por ese solo hecho.
  • La propuesta vincula JWS a EUF-CMA, el proceso completo de cifrado JWE a IND-CCA2 y los métodos de contenido JWE a AEAD.
  • Un criterio más claro limita mejor la discreción del revisor, pero no acredita bibliotecas, claves, parámetros, configuraciones ni resultados de producción.

El cambio que mira hacia delante

La IESG abrió el Last Call el 25 de septiembre. Aunque el nombre del borrador anuncia la depreciación de none y RSA1_5, la pieza duradera está en la futura revisión de nuevos algoritmos. RFC 7518 ya exige Specification Required, un periodo público de revisión y la intervención de Designated Experts. También les pide comprobar duplicación, utilidad general, claridad y credibilidad criptográfica.

La revisión 06 añadiría tres blancos definidos. Para firmas y MAC de JWS, EUF-CMA: un adversario que obtiene autenticadores de mensajes elegidos no debe poder forjar uno válido para un mensaje nuevo. Para cifrado de contenido JWE, AEAD: confidencialidad del texto y autenticidad tanto del contenido como de los datos asociados que permanecen visibles.

La formulación más valiosa aparece en la gestión de claves. El objetivo IND-CCA2 se aplicaría al proceso de cifrado JWE en su conjunto, no al algoritmo de gestión de claves aislado. Así, una primitiva respetable deja de servir como coartada para una composición débil. Parámetros, combinación con el cifrado de contenido, tratamiento de errores y enlaces entre campos forman parte de la afirmación.

«Razonablemente creíble» sigue requiriendo juicio

El texto no promete una prueba automática. Usa una fórmula deliberadamente prudente: que la propiedad sea razonablemente creíble. Un experto puede necesitar análisis académicos, revisión pública, detalles de composición o consulta con otros especialistas. No todos los algoritmos llegan con el mismo tipo de evidencia.

La mejora consiste en que la discusión ya tiene objeto. Se puede preguntar si el análisis de una firma cubre EUF-CMA, si la prueba de JWE abarca todo el proceso o si un método enc autentica los datos asociados. La decisión será más explicable que una impresión genérica de solidez.

Los registros Deprecated o Prohibited quedarían fuera de esos tres criterios. Es lógico: el registro también necesita identificar técnicas que no deben elegirse. Por ello, «aparece en IANA» no equivale a «aprobado para mi servicio».

El tiempo y la evidencia no se pueden comprimir

Durante esta investigación, el registro público seguía mostrando sus valores actuales. Un Last Call invita a revisar; no ejecuta una modificación. La trazabilidad debe guardar el borrador exacto, la convocatoria, el RFC final si llega, la acción de IANA y la instantánea que consumió cada sistema.

Tampoco conviene comprimir las capas posteriores. Una fila del registro identifica nombre, uso, nivel de implementación, controlador y referencias. No prueba qué versión de una biblioteca contiene el código, si la implementación corresponde a la construcción analizada, cómo se custodiaron las claves, qué negociación estaba activa o si una sesión real obtuvo confidencialidad y autenticidad.

La lectura de Heng Lu sobre especificación inicial mínima ayuda a marcar el límite. La capa común debe contener invariantes de seguridad necesarios y verificables. La adopción, sin embargo, nace en el código que los operadores deciden ejecutar. Los tres objetivos propuestos fortalecen el suelo compartido; no convierten a IANA en aseguradora de cada despliegue.

Fuentes