Summary

  • La identidad y los parámetros públicos permiten construir una clave pública para cifrar.
  • El PKG conserva un secreto de dominio y controla la entrega de la clave privada.
  • Descifrar demuestra disponibilidad criptográfica, no autorización ni persistencia del resultado.

El atajo reorganiza la distribución

Un sistema de clave pública convencional publica una clave aleatoria. IBE usa una identidad estructurada: una dirección, cuenta u otro identificador estable. El remitente puede cifrar antes de que exista un certificado, pero el PKG sigue siendo un servicio de confianza capaz de generar secretos privados.

Por eso deben distinguirse tres registros: la identidad y los parámetros usados para cifrar; la aprobación y el momento de emisión del PKG; y la decisión de la aplicación después del descifrado. Un panel que los resume como «autorizado» borra la política de dominio, la vigencia del rol y el ámbito del recurso.

El formato de identidad también es control

RFC 5408 contempla la forma de la identidad y la localización de parámetros mediante URI/IRI. Un alias, una mayúscula diferente o un dominio equivocado puede producir un texto cifrado matemáticamente correcto para el destinatario incorrecto. La derivación no valida contrato, dispositivo ni pertenencia a un equipo.

Conserve el texto exacto de la identidad, la huella de parámetros, el resultado de resolución y la decisión del PKG. Un nombre de directorio que parece familiar no reemplaza esa evidencia.

La clave no es el resultado de negocio

Después de descifrar, el servicio puede denegar por cuota, tenant o segundo factor, o fallar antes de guardar. Registre emisión, descifrado, decisión de política, identificador de solicitud y commit durable por separado. Revise cambios de parámetros sin migración, solicitudes fuera del dominio, colisiones de alias y descifrados sin decisión posterior.