Resumen

  • RFC 8181 hace atómica una solicitud con varias operaciones, pero su respuesta acredita la transacción cliente-servidor, no la vista de cada parte usuaria.
  • RFC 9286 vincula nombres y huellas del conjunto vigente mediante un manifiesto firmado; RRDP distribuye instantáneas y deltas con sesión y serie.
  • El cierre debe separar solicitud, commit, coherencia del manifiesto, servicio público y observación.

RFC 8181 protege la primera frontera con mensajes firmados. Las sustituciones y retiradas incluyen la huella del objeto existente; una discrepancia permite rechazar una escritura sobre un estado inesperado. El éxito prueba que el servidor aceptó toda la consulta atómica. No prueba que la notificación RRDP ya cambió ni que un validador la obtuvo.

RFC 9286 define el manifiesto como lista firmada de archivos y huellas del punto de publicación de una CA. Debe renovarse al finalizar cambios y antes de nextUpdate. Permite detectar ciertas omisiones, modificaciones o versiones antiguas, pero su alcance pertenece a una instancia concreta de CA.

RFC 8182 añade la secuencia pública: una notificación identifica sesión y serie; una instantánea ofrece la vista completa y cada delta contiene los objetos añadidos, sustituidos o retirados en un incremento. La serie no es un reloj mundial. Una parte usuaria puede consultar antes, encontrar una caché, rechazar un delta o volver a la instantánea.

El registro conserva cuatro grupos de pruebas. Primero, mensaje autenticado, URI, etiquetas, huellas anterior y nueva, y respuesta. Segundo, manifiesto, CRL, conjunto enumerado y tiempos. Tercero, URI RRDP, sesión, serie, huellas de notificación, delta e instantánea. Cuarto, identidad y versión del observador, hora, transporte y resultados de manifiesto, conjunto y validación.

Los estados REQUEST_AUTHENTICATED, SERVER_COMMITTED, MANIFEST_COHERENT, PUBLIC_VIEW_OBSERVED, RP_OBSERVED y EXCEPTION_OPEN evitan afirmar convergencia sin evidencia. Las RFC no fijan un plazo universal para todos los validadores ni revelan cachés privadas. Una observación prueba solo su propio alcance.

Así, cada actor conserva su autoridad: la CA firma, el servidor confirma la transacción, el repositorio sirve una vista y la parte usuaria valida lo recibido. El registro enlaza esas verdades sin convertir una respuesta de éxito en una promesa global.

Fuentes