Resumen

  • La versión 02 del borrador RSVP Cryptographic Authentication v2 se publicó el 27 de septiembre de 2026 durante la última consulta del grupo TEAS, abierta hasta el día 30. Sigue siendo un Internet-Draft.
  • Una asociación de seguridad caducada se descarta si existe otra válida. Cuando no queda sustituta, el texto contempla validar con la anterior y dar continuidad excepcional a la última asociación.
  • Esa continuidad no equivale a quitar la autenticación ni a declarar segura para siempre la clave antigua. Traslada al operador la tarea de registrar la excepción y demostrar que terminó.

La pregunta más incómoda de la rotación de claves no es cómo cambiar una cuando todo va bien. Es qué hacer si expira la última y todavía no hay una sucesora capaz de recibir la señalización RSVP. Un rechazo automático puede comprometer la continuidad de reservas y caminos. Permitir mensajes sin autenticar abriría una frontera de seguridad distinta. El texto que TEAS mantiene en consulta rechaza esta segunda salida y describe un tercer camino: seguir verificando con una asociación que ya superó su fecha de validez.

El matiz está en las condiciones. En las reglas de recepción, si un mensaje llega con una asociación caducada y otra asociación ya es válida, el mensaje debe descartarse sin procesamiento criptográfico. No hay derecho de la clave vieja a competir con la nueva. Solo cuando no existe ninguna asociación válida se propone utilizar la caducada para verificar el paquete. La sección sobre el caso patológico añade que el sistema debería avisar a la administración de red y considerar indefinida la vigencia de la última asociación hasta que se prorrogue formalmente, se elimine o se configure otra.

Por tanto, el protocolo no está diciendo que el calendario no importe. Está reconociendo que un plazo puede entrar en conflicto con la continuidad del plano de control. Las dos comprobaciones que suelen confundirse quedan separadas: el mensaje aún debe superar la autenticación criptográfica; la autorización temporal para usar esa clave ha pasado a un estado excepcional. El texto califica la situación de muy indeseable y recomienda a los operadores evitarla.

La prevención también aparece en el borrador. Una implementación debe admitir más de una asociación activa por interfaz protegida o por vecino, de modo que la nueva y la vieja puedan coexistir durante el cambio. El intervalo de solapamiento permite absorber diferencias de reloj. El identificador de clave y la dirección del emisor orientan la selección de la asociación. Son capacidades de diseño, no una prueba de que un operador concreto haya distribuido una nueva clave ni de que un enrutador particular las ejecute correctamente.

El estado de la propuesta merece una lectura precisa. La consulta del grupo comenzó el 16 de septiembre y termina el 30. Un revisor del área de seguridad consideró «Ready» la versión 01 el día 21 tras ver aclarado el compromiso del caso extremo. La versión 02 salió el 27; la comparación de los textos oficiales muestra referencias, ajustes editoriales y una nota en el registro propuesto, pero no un cambio que haya creado ahora la excepción de expiración. Ni esa revisión individual ni la publicación de una versión constituyen aprobación final del IESG.

El documento base tampoco obliga a desplegar un algoritmo específico. Propone un registro de transformaciones donde HMAC-MD5 aparece inicialmente como SHOULD con una advertencia de tecnología antigua destinada a desaparecer. Otro borrador de TEAS describe HMAC-SHA2. Es una arquitectura de documentos y estados propuestos, no un informe de qué algoritmos se usan hoy en una red ni una certificación de fuerza criptográfica.

Una práctica local razonable sería registrar el instante en que faltó la sustituta, el alcance por vecinos, las alertas recibidas, las decisiones de aceptar mensajes verificados con la asociación antigua y la prueba de activación de la nueva. Esta es una inferencia editorial de Daniel Kade, no un requisito de TEAS. Sin esa cadena, un servicio que sigue autenticado puede esconder una excepción de gobierno que nadie ha decidido terminar.

Fuentes