Resumen
- RFC 9939 reserva los tipos CMS
id-ct-privateKeyInfoyid-ct-encrPrivateKeyInfopara estructuras de RFC 5958. - El OID permite reconocer una sintaxis acotada; no certifica posesión de clave, descifrado, propósito admisible, aceptación ni efecto operativo.
Una migración de certificados suele acumular nombres que parecen decisiones: algoritmo, OID, contenedor, destinatario. El riesgo aparece cuando un nombre se convierte en un permiso. RFC 9939 no hace eso. Su trabajo es hacer que CMS pueda portar una sola PrivateKeyInfo o EncryptedPrivateKeyInfo con tipos de contenido explícitos.
El documento asigna el decimal 52 de la rama CMS a id-ct-privateKeyInfo y el 53 a id-ct-encrPrivateKeyInfo. También registra un módulo ASN.1 y actualiza los valores de inner content type de application/cms. IANA conserva esas asignaciones. Es una coordinación precisa de nombres y sintaxis, no una lista de personas autorizadas ni una prueba de que un secreto dejó de ser secreto.
La diferencia se ve en RFC 5958. La estructura compatible PrivateKeyInfo / OneAsymmetricKey contiene versión, algoritmo, clave privada y campos opcionales. La variante cifrada declara un algoritmo de cifrado y lleva datos cifrados. Una aplicación puede comprobar que los campos forman una estructura; todavía necesita pruebas separadas de integridad, de la envoltura protectora, del secreto de descifrado, de la correspondencia de clave cuando importa y de la política que concede un uso.
CMS no elimina ese trabajo. RFC 5652 ofrece una sintaxis de encapsulación capaz de firmar, autenticar o cifrar contenido, pero los protocolos escogen algoritmos para su propio entorno. RFC 5959 aporta convenciones para algoritmos de EncryptedPrivateKeyInfo. RFC 5958 advierte que la divulgación de material privado puede permitir una suplantación y que el contenido no queda protegido por llamarse paquete asimétrico.
La salida práctica es una cadena de custodia verificable: objeto y hash, OID, versión de parser, identificadores de algoritmo, protección externa, evidencia de destinatario o gestión de clave, resultado de integridad/descifrado autorizado, propósito, límite de almacenamiento y decisión del sistema que confía. Como insiste Heng Lu, el programa puede afirmar lo que verificó localmente; no puede convertir ese resultado en autoridad ajena.
Sources
- https://www.rfc-editor.org/rfc/rfc9939.html
- https://www.rfc-editor.org/rfc/rfc5958.html
- https://www.rfc-editor.org/rfc/rfc5959.html
- https://www.rfc-editor.org/rfc/rfc5652.html
- https://www.iana.org/assignments/smi-numbers/smi-numbers.xhtml
- https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
- https://heng.lu/minimum-initial-specification-localized-future-decision-voluntary-adoption-internet-coordination-system/
- https://heng.lu/on-reality-layers-symbolic-power-and-why-clarity-feels-so-hostile/
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance

