Resumen
- La versión -01, fechada el 28 de septiembre, sigue siendo un Internet-Draft individual: no es un RFC ni una especificación adoptada por WIMSE.
- Las huellas de entrada y salida permiten detectar la supresión de un salto que transformó la petición. Si la retransmitió intacta, las huellas vecinas pueden seguir cuadrando.
- Una firma agregada pretende conservar la prueba de ese participante silencioso; no resuelve por sí misma la autorización, el orden de saltos intactos consecutivos ni el efecto final.
Supongamos que una solicitud atraviesa tres cargas de trabajo. La segunda inspecciona y firma, pero entrega exactamente los mismos bytes a la tercera. Con firmas independientes, alguien podría borrar la entrada de la segunda: la huella que emitió la primera todavía coincide con la que recibió la tercera. El registro parecería continuo y, sin embargo, omitiría un actor. El anexo A del nuevo texto plantea precisamente este caso; no hace falta imaginar un incidente real para entender la falla que trata de evitar.
El 28 de septiembre apareció la revisión -01 de Authenticated Provenance for WIMSE Delegation Chains. La ficha oficial del IETF la llama borrador individual activo, sin flujo RFC y con estado IESG I-D Exists; además advierte que presentar un borrador no implica respaldo del IETF. La versión -00 ya incluía la idea de agregar firmas. La noticia de -01 no es la invención de esa idea, sino el desarrollo de la separación entre demostrar una transformación y demostrar la presencia de quien no transformó nada.
El trabajo de firmas HTTP de WIMSE autentica a la carga remitente ante el receptor inmediato. Esa relación bilateral no ofrece automáticamente al destino una lista comprobable de todo el recorrido. La nueva propuesta hace que cada salto firmado deje constancia de la huella del cuerpo recibido y enviado, así como del tratamiento de ruta y consulta. Si un participante modifica el contenido, suprimirlo rompe el enlace entre las huellas contiguas. También permite ubicar dónde se produjo una modificación. Una huella no demuestra que el nuevo contenido sea verdadero ni que el cambio haya sido conveniente.
Para un participante que solo retransmite, la propuesta combina las contribuciones criptográficas en Signature-Aggregate. Las firmas individuales no viajan separadas, y el verificador contrasta la firma conjunta con los firmantes y mensajes declarados. Bajo los supuestos del propio borrador, la firma no validaría si se omitiera un firmante sin cambios. Es una propiedad descrita por sus autores, no una certificación de interoperabilidad o despliegue.
La ventaja de tamaño tampoco equivale a coste constante para toda la petición. La firma puede mantenerse cerca del tamaño de una sola, pero las credenciales, entradas y huellas crecen con la cadena. Los saltos necesitan un esquema agregable común; el texto recuerda que ML-DSA no se agrega y que la alternativa de firmas independientes deja abierta la eliminación del salto intacto. Una contribución errónea hace fallar el conjunto sin señalar cuál fue. La linde de los cambios no autentica, por sí sola, el orden de varios retransmisores intactos consecutivos. Los nuevos nombres de campos están propuestos a IANA, no registrados por este borrador.
La frontera de gobierno más importante queda fuera de la criptografía: el documento excluye expresamente la autorización. Que un sistema haya participado no establece que pudiera acceder a la tarea o que su acción fuera aceptada. El receptor debe decidirlo con su propia política y conservar la constancia del resultado.
Fuentes
- https://datatracker.ietf.org/doc/draft-reddy-wimse-aggregate-signatures/
- https://datatracker.ietf.org/doc/draft-reddy-wimse-aggregate-signatures/01/
- https://datatracker.ietf.org/doc/draft-reddy-wimse-aggregate-signatures/00/
- https://datatracker.ietf.org/doc/draft-ietf-wimse-http-signature/
- https://datatracker.ietf.org/wg/wimse/about/
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance

