Resumen

  • RFC 9891 es una especificación Experimental del IETF que amplía ACME para validar un ID de nodo de una red tolerante a retardos, representado como identidad de certificado BundleEID e identificador ACME bundleEID.
  • La prueba reparte el material de autorización entre dos canales: token-chal pertenece al desafío de cuenta ACME y token-bundle identifica un Bundle de desafío concreto. El BP Agent devuelve un Bundle de respuesta cuyo resumen vincula ambos valores con la recepción de ese Bundle.
  • Un Node ID es un Bundle Protocol Endpoint ID singleton. La extensión no convierte un EID non-singleton en un Node ID válido.

La cuestión operativa no es simplemente si llegó un Bundle. Es qué evidencia demuestra que el Endpoint ID de nodo singleton previsto —y no un observador en el camino o un gateway de confianza— completó la autorización ACME exacta. El servidor envía uno o más Bundles de desafío al Node ID declarado. El BP Agent del cliente devuelve Bundles de respuesta. La comprobación relaciona el desafío de cuenta, la clave de cuenta, el token-chal, el token-bundle, el Bundle recibido y el resumen de la respuesta. El token del Bundle no sustituye al token del desafío ACME: el diseño mantiene el material de autorización dividido entre el canal ACME y el canal BP.

La identidad bundleEID se utiliza en ACME para identificar el objetivo DTN, mientras que BundleEID expresa la identidad de certificado descrita por RFC 9891. Esa identidad no decide por sí sola qué organización tiene autoridad de nomenclatura entre organizaciones. RFC 9891 tampoco establece un modelo universal de despliegue, una política de encaminamiento ni una delegación general de confianza. Un integrity gateway opcional puede atestiguar el origen de los Bundles de respuesta. Su política, la delegación de confianza y su relación con el servidor ACME siguen siendo cuestiones experimentales y organizativas.

La condición de parada debe formularse con precisión: si la validación utiliza un integrity gateway opcional y su confianza no está definida, el resultado no debe aceptarse como resuelto. Si no se utiliza ese gateway, esa condición concreta no se activa; siguen siendo necesarias las comprobaciones del vínculo entre cuenta, desafío, Bundle y Node ID. El gateway opcional no debe convertirse implícitamente en un requisito universal.

RFC 9891 estudia los ataques en el camino y el valor todavía incierto de la validación desde múltiples perspectivas en una superposición DTN cuya topología puede diferir de la red IP subyacente. La especificación no demuestra que varias perspectivas sean eficaces en una red concreta. Tampoco establece prevalencia de despliegue, tasas de éxito operativo, latencia, disponibilidad ni tolerancia a la denegación de servicio para una red determinada.

Evidencia de verificación

Un registro de análisis puede conservar el Node ID singleton y su EID exacto, la cuenta ACME, el desafío de cuenta, token-chal, el identificador del Bundle de desafío, token-bundle, las horas de envío y recepción, el Bundle de respuesta, su resumen y, si se usa el gateway opcional, su atestación y la política de confianza aplicada. Estos elementos permiten reconstruir el vínculo con un Bundle concreto. Son una propuesta analítica de conservación de evidencia, no artefactos de despliegue exigidos por RFC 9891. Un EID non-singleton constituye un caso negativo para la identidad de Node ID; también lo son una respuesta sin el vínculo esperado o la ausencia de recepción del desafío pertinente.

Límites fuera de la extensión

La provisión de certificados, el aprovisionamiento de claves privadas, el encaminamiento de Bundles, el control de tasa y la comunicación entre los componentes ACME y los BP Agents quedan fuera de la especificación. La instalación del certificado y el ciclo de vida de la clave privada siguen siendo cuestiones de implementación. La prueba puede aportar evidencia de recepción y de participación de la cuenta, pero no resuelve por sí sola la autoridad de nombres entre organizaciones, la gobernanza del gateway ni la política de encaminamiento.

Fuentes