Resumen
- RFC 8181 hace atómica una solicitud con varias operaciones, pero su respuesta acredita la transacción cliente-servidor, no la vista de cada parte usuaria.
- RFC 9286 vincula nombres y huellas del conjunto vigente mediante un manifiesto firmado; RRDP distribuye instantáneas y deltas con sesión y serie.
- El cierre debe separar solicitud, commit, coherencia del manifiesto, servicio público y observación.
RFC 8181 protege la primera frontera con mensajes firmados. Las sustituciones y retiradas incluyen la huella del objeto existente; una discrepancia permite rechazar una escritura sobre un estado inesperado. El éxito prueba que el servidor aceptó toda la consulta atómica. No prueba que la notificación RRDP ya cambió ni que un validador la obtuvo.
RFC 9286 define el manifiesto como lista firmada de archivos y huellas del punto de publicación de una CA. Debe renovarse al finalizar cambios y antes de nextUpdate. Permite detectar ciertas omisiones, modificaciones o versiones antiguas, pero su alcance pertenece a una instancia concreta de CA.
RFC 8182 añade la secuencia pública: una notificación identifica sesión y serie; una instantánea ofrece la vista completa y cada delta contiene los objetos añadidos, sustituidos o retirados en un incremento. La serie no es un reloj mundial. Una parte usuaria puede consultar antes, encontrar una caché, rechazar un delta o volver a la instantánea.
El registro conserva cuatro grupos de pruebas. Primero, mensaje autenticado, URI, etiquetas, huellas anterior y nueva, y respuesta. Segundo, manifiesto, CRL, conjunto enumerado y tiempos. Tercero, URI RRDP, sesión, serie, huellas de notificación, delta e instantánea. Cuarto, identidad y versión del observador, hora, transporte y resultados de manifiesto, conjunto y validación.
Los estados REQUEST_AUTHENTICATED, SERVER_COMMITTED, MANIFEST_COHERENT, PUBLIC_VIEW_OBSERVED, RP_OBSERVED y EXCEPTION_OPEN evitan afirmar convergencia sin evidencia. Las RFC no fijan un plazo universal para todos los validadores ni revelan cachés privadas. Una observación prueba solo su propio alcance.
Así, cada actor conserva su autoridad: la CA firma, el servidor confirma la transacción, el repositorio sirve una vista y la parte usuaria valida lo recibido. El registro enlaza esas verdades sin convertir una respuesta de éxito en una promesa global.
Fuentes
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance
