Resumen
- El 25 de septiembre, los copresidentes de SCITT convocaron comentarios sobre la posible adopción de un borrador individual para recibos COSE basados en MMR; el plazo termina el 9 de octubre.
- La votación informal celebrada en julio preguntó por la disposición a revisar el texto, no por su aceptación como documento del grupo.
- RFC 9942 advierte que estructuras de datos verificables distintas pueden necesitar verificadores y formatos de prueba distintos, aunque compartan el marco COSE.
Hay una distancia entre reconocer el embalaje de un recibo y comprobar lo que contiene. RFC 9942 creó un marco común para recibos COSE, pero no convirtió todos los árboles verificables en el mismo árbol. Esa distinción gana actualidad con el mensaje enviado por los presidentes de SCITT el 25 de septiembre: preguntan a la comunidad si debe adoptar draft-bryce-cose-receipts-mmr-profile-03 como base de trabajo.
La consulta solicita una postura, sus razones y la disposición a revisar, aportar o implementar el documento. Aclara que una eventual adopción no significaría que el borrador esté terminado ni listo para publicación. El plazo del 9 de octubre es para responder; no es una fecha prometida para aprobar una norma. Datatracker todavía lo identifica como Internet-Draft individual sin respaldo formal de la IETF.
En la reunión IETF 126, celebrada en julio, se habló de llevar el perfil al grupo. El acta registra cuatro respuestas afirmativas, cero negativas y tres sin opinión cuando se preguntó quién revisaría el texto, entre 34 personas presentes. No se preguntó si se adoptaba una especificación. Confundir ese sondeo con un mandato borraría la diferencia entre interés de revisión y acuerdo formal para hacerse cargo del trabajo.
El objeto técnico está bien delimitado. El borrador describe árboles binarios en orden posterior, llamados Merkle Mountain Ranges, cuyas cimas forman un acumulador. Propone una prueba de inclusión para enlazar un elemento con un estado y otra de consistencia para relacionar estados sucesivos. El identificador de la estructura va en una cabecera COSE protegida; el material de prueba requiere interpretación específica. El diseño exige que el verificador reconstruya la raíz desde la prueba antes de validar la firma sobre una carga separada. Un lector que solo decodifique COSE todavía no ha efectuado esa verificación.
La propia RFC 9942 dice que no debe presumirse interoperabilidad entre estructuras verificables diferentes. Un verificador capaz de tratar el perfil CCF que ya trabaja SCITT no demuestra, por ese hecho, capacidad MMR. Tampoco basta con que un registro devuelva una prueba de inclusión: el borrador señala que la legitimidad del asiento y la detección de elementos nunca incorporados quedan fuera de ese resultado. Esta noticia, sin embargo, no pretende repetir una teoría general sobre los límites de los registros; trata de la responsabilidad por un segundo formato y de la necesidad de declarar qué perfil se comprueba.
Si el grupo adopta el texto, empezará una fase de revisión bajo su nombre. Para un usuario de esos recibos seguirá siendo necesario pedir el identificador de estructura, el tipo de prueba, la versión compatible y ensayos reproducibles de inclusión y consistencia. Esa lista es una propuesta editorial de diligencia, no una política ya acordada por SCITT. La decisión sobre la agenda y el funcionamiento del código pertenecen a pruebas distintas.
Fuentes
- https://mailarchive.ietf.org/arch/msg/scitt/4qsvf8vSNEJfxHB_9wVAvrqSDgU/
- https://www.ietf.org/archive/id/draft-bryce-cose-receipts-mmr-profile-03.html
- https://datatracker.ietf.org/doc/draft-bryce-cose-receipts-mmr-profile/03/
- https://datatracker.ietf.org/doc/minutes-126-scitt/00/
- https://datatracker.ietf.org/group/scitt/documents/
- https://www.rfc-editor.org/rfc/rfc9942.html
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance

