Résumé
abc,"abc",#616263#,3:abcet|YWJj|peuvent désigner les trois mêmes octets ; seule la forme canonique fournit l’encodage unique destiné à la signature.- Une indication d’affichage peut être incluse dans les octets signés sans devenir pour autant une preuve de type, de confiance ou d’autorisation.
- La preuve exploitable relie l’entrée, le profil du parseur, la réémission canonique, la signature, l’interprétation typée, la décision et l’effet observé.
L’écran montre une forme, la signature couvre des octets
Un terminal affiche abc, un fichier conserve "abc", une trace contient #616263#, un échange transporte 3:abc et un outil de diagnostic imprime |YWJj|. RFC 9804 montre que ces cinq formes peuvent produire la même chaîne de trois octets. Il ne dit pas qu’une capture de l’une prouve la présence de l’autre au moment de signer.
Le modèle est simple : une S-expression est une chaîne d’octets ou une liste finie de S-expressions. Les environnements, eux, sont distincts. La notation avancée sert aux humains et au débogage. Le transport de base fait franchir à la forme canonique un canal sensible aux octets binaires ou aux lignes longues. La représentation canonique est unique et sert au calcul de signature. La structure en mémoire reste propre à l’implémentation.
Dans la forme canonique, chaque chaîne porte sa longueur décimale, puis deux-points et les octets exacts. Les listes ne contiennent pas de mise en page facultative. L’ensemble peut être encodé en Base64 entre accolades pour le transport. Cette enveloppe n’ajoute aucune autorité : son décodage doit rendre les mêmes octets canoniques.
La notation avancée accepte jetons, guillemets, hexadécimal, Base64, longueurs et espaces de présentation. Elle est facultative. Une application ne devrait l’admettre que par contrat ou après découverte de capacité. Un journal « parse OK » qui omet version, formes activées, limites et profil applicatif ne permet pas de reproduire la décision d’admission.
Une indication signée reste une indication
RFC 9804 autorise une indication d’affichage attachée à une chaîne. Sa fonction est de guider la présentation, et aucune autre. Présente, elle entre dans la représentation canonique et peut donc être signée. Cela prouve que le signataire l’a incluse ; cela ne prouve ni que le type annoncé est vrai, ni que le gestionnaire est sûr, ni qu’une action doit être autorisée.
Sans indication, une application choisit son défaut local ; application/octet-stream est le défaut général. Deux logiciels peuvent donc afficher différemment les mêmes octets. Même l’égalité dépend du profil : la recommandation compare indication et données, mais une application peut ignorer l’indication. Le dossier d’audit doit nommer cette règle.
La grammaire générale n’est que le premier filtre. RFC 9804 permet d’interdire la notation avancée, les indications, les chaînes ou listes vides et d’imposer profondeur et taille. Dans SPKI, RFC 2693 donne un exemple concret : pas de liste vide pour les certificats et une chaîne de type en première position.
Le reçu complet commence donc par les octets et le cadrage reçus. Il ajoute la version du parseur, son profil et ses limites, puis l’objet abstrait obtenu. Une réémission canonique fournit un hachage stable. La vérification de signature référence ce hachage et la clé utilisée, jamais le rendu de l’interface.
L’interprétation vient ensuite. RFC 2692 confie à l’auteur du code applicatif la signification de l’autorisation SPKI. RFC 2693 décrit les tuples fiables et la réduction d’autorisation, mais l’application décide encore de l’action. Il faut enregistrer gestionnaire de type, politique, principal, ressource et décision, puis observer séparément l’exécution.
La chaîne devient vérifiable : transport reçu, grammaire admise, objet analysé, octets canoniques hachés, signature contrôlée, sens attribué, politique appliquée et résultat observé. Une divergence de parseurs se cherche aux premières étapes ; une divergence après signature se cherche dans les gestionnaires ou la politique. RFC 9804 permet l’accord sur les octets, pas l’effacement de ces frontières.
Sources
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance

