Resumen
- RFC 9888 define CPS operados por proveedores de servicios para transportar PASSporTs STIR fuera de banda cuando no existe transporte SIP de extremo a extremo.
- La arquitectura es plural, no un repositorio mundial único: un proveedor puede operar su CPS, usar un tercero o compartir un CPS.
- Los anuncios vinculan URI CPS HTTPS con autoridad sobre números telefónicos expresada mediante información TNAuthList. El envío usa credenciales STIR, el CPS aplica autorización local y TLS es obligatorio entre el servicio de autenticación fuera de banda y el CPS.
- La recuperación mediante pull es obligatoria; la notificación push es opcional. Los PASSporTs normalmente solo persisten hasta su recuperación y nunca más allá de su intervalo de validez, que RFC 9888 describe con un máximo de sesenta segundos.
La secuencia operativa importa. Un servicio de autenticación fuera de banda envía un PASSporT al CPS anunciado por TLS después de autenticarse con credenciales STIR. El CPS decide localmente si ese emisor está autorizado. El servicio de verificación de destino localiza después el CPS mediante conectividad a Internet y debe poder recuperar el token con pull. Un aviso push puede acelerar el proceso, pero no sustituye el soporte obligatorio de pull. Cuando un CPS atiende a varios proveedores, inspecciona el destino del PASSporT para elegir el servicio de verificación autorizado.
El anuncio no es una simple lista de URL. La información TNAuthList aporta la autoridad sobre los números con la que una parte confiadora puede validar si el firmante está facultado para anunciar ese destino. Descubrimiento y autorización están conectados, pero no son lo mismo: un punto final con apariencia válida no demuestra autoridad de envío, y un emisor autorizado todavía necesita una ruta anunciada y funcional.
Las pasarelas pueden unir STIR dentro y fuera de banda o actuar para proveedores heredados. Resuelven una limitación del camino de señalización, pero no eliminan las decisiones de confianza sobre emisión de credenciales, autorización, inspección del destino y recuperación. Conviene probar cada decisión como un dominio de fallo separado, no tratar la pasarela como la frontera completa de seguridad.
RFC 9888 también modifica el límite de privacidad. El modelo presupone que el operador del CPS ya participa en el procesamiento de llamadas, pero los servicios centralizados o federados aún pueden aumentar el riesgo de recopilación y correlación. En este modelo de proveedor no es necesario cifrar los PASSporTs almacenados; TLS protege el intercambio entre servicios, mientras que la persistencia breve limita el periodo previsto de almacenamiento.
Elementos concretos de verificación. El plan debería incluir: (1) una llamada cuya pasarela pierda la cabecera Identity mientras el PASSporT se envía por HTTPS; (2) un anuncio cuya URI CPS y autoridad TNAuthList sean válidas, junto con otro inválido; (3) un emisor autenticado que falle la autorización local; (4) un fallo TLS y un tiempo de espera del pull; (5) una notificación push seguida de un pull correcto; (6) un destino multi-proveedor que seleccione el servicio de verificación adecuado; y (7) un token expirado que ya no se conserve después de su validez.
Ruta de decisión del operador. Primero determine si el transporte SIP de extremo a extremo está realmente indisponible. Después identifique el CPS de destino y valide su anuncio y la autoridad TNAuthList. Autentique el servicio emisor con credenciales STIR, confirme la autorización local, exija TLS y mida la recuperación pull antes de que expire el token. Si el CPS es compartido, compruebe la inspección del destino. Por último, documente responsables de credenciales de pasarela, eliminación, registros de acceso, respuesta ante interrupciones y privacidad.
La evidencia congelada no demuestra la adopción actual por operadores o grandes empresas, el efecto medido sobre robollamadas o suplantación, la disponibilidad o latencia observadas, los acuerdos comerciales o de federación, la cobertura y conformidad de los proveedores de implementación, ni las prácticas reales de retención más allá del requisito del protocolo. Son límites desconocidos, no resultados que puedan atribuirse a la RFC.
Fuentes
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance
