Résumé
- Dans l’exemple normatif de RFC 9735, la demande
ietf.lisplongue de 80 bits reçoitietf, enregistré sur 40 bits : la réponse prouve une correspondance moins spécifique, pas l’existence du nom exact. - Le DN AFI 17 est une chaîne terminée par NULL, sans rapport avec le Distinguished Name de X.509 ; sa signification dépend de l’Instance-ID, de la syntaxe du cas d’usage et de l’autorité d’admission.
- L’audit doit conserver séparément octets reçus, interprétation, nom et longueur demandés, nom et longueur rendus, auteur de l’enregistrement, ensemble de locators, état du cache et résultat du service.
L’écran d’exploitation montrait ietf.lisp dans la zone « requête » et ietf dans la zone « résultat ». Les deux lignes étaient vertes. Quelques minutes plus tard, le compte rendu ne gardait plus qu’une phrase : « identité résolue ».
Cette phrase était plus forte que le protocole.
RFC 9735 définit l’encodage du Distinguished Name LISP sous l’AFI 17. Une requête DN-EID porte une Mask-Len égale à la longueur du nom, terminaison NULL comprise. Si le même nom est enregistré à la même longueur, le Map-Server peut répondre exactement. Si seul un nom moins spécifique est enregistré, il rend ce nom et sa longueur propre.
L’exemple est précis : ietf.lisp occupe 80 bits, ietf en occupe 40. La réponse courte est valide. Elle dit qu’un enregistrement plus large couvre la demande. Elle ne dit pas que ietf.lisp a été enregistré.
Le mot « distingué » n’apporte aucun certificat
Le texte écarte expressément un rapprochement séduisant : ce DN n’a aucun rapport avec le champ homonyme de PKIX/X.509. Il peut décrire une ressource, une fonction, un routeur, une localisation ou un format de hachage de clé. Il peut aussi servir d’étiquette lisible jointe à un RLOC.
La chaîne n’est donc pas une identité auto-suffisante. Son sens vient du cadre qui l’autorise : Instance-ID, cas d’usage, version de syntaxe, principal ayant soumis l’enregistrement et politique du Map-Server. Sortir edge de ce cadre, puis le placer dans un annuaire d’identités, détruit l’information qui permettait de savoir ce que le mot désignait.
Avant le texte, il y a les octets
AFI 17 est variable. RFC 9735 impose une terminaison 0x00. Pour un EID, la Mask-Len compte cette terminaison en bits ; dans une structure LCAF, un champ de longueur explicite peut la compter en octets.
Le RFC autorise aussi une réception plus subtile. Si un NULL apparaît avant la fin du champ, l’implémentation peut accepter la valeur, mais elle ne doit pas intégrer les octets suivants à la chaîne. Un NULL immédiatement après l’AFI représente la chaîne vide et doit être accepté au niveau syntaxique.
Il faut donc préserver au moins quatre objets : les octets exacts, la longueur annoncée, la position du premier NULL et le nom interprété. Un journal qui ne conserve que le texte normalisé ne peut plus expliquer si edge\0reste et edge\0 étaient identiques sur le fil, ni si deux parseurs ont appliqué la même règle.
La syntaxe acceptée n’est pas encore une inscription autorisée. Une politique locale peut refuser la chaîne vide pour un usage donné, limiter un préfixe de noms ou mettre en quarantaine une terminaison anticipée. Le parseur constate ; l’autorité d’admission décide.
La longueur rendue porte le jugement
Dans une preuve reproductible, les deux longueurs ne sont pas des détails de transport. Elles qualifient la décision.
| Élément | Question à laquelle il répond |
|---|---|
| DN et Mask-Len demandés | quel objet le client a-t-il nommé ? |
| DN et Mask-Len rendus | quel enregistrement a réellement répondu ? |
| classe de correspondance | exact ou moins spécifique ? |
| Instance-ID et syntaxe | dans quel espace le nom avait-il ce sens ? |
| principal et politique | qui pouvait inscrire cette portée ? |
Une interface peut afficher le nom plus large sans induire en erreur, à condition d’afficher aussi correspondance moins spécifique. Le problème n’est pas l’abstraction. Une portée large peut être volontaire. Le problème naît quand le résultat de couverture est renommé en identité exacte.
Un nom commun peut désigner une population mouvante
L’expérience de déploiement rapportée par RFC 9735 renforce cette limite. Plusieurs Proxy-ETR peuvent enregistrer le même DN de fonction, chacun avec son locator. Le système de cartographie agrège les locators en un ensemble commun que les clients demandent ou auquel ils s’abonnent.
Le DN décrit alors un rôle collectif. Il n’est pas le nom durable d’un boîtier. Le groupe peut changer sans que la chaîne change. Une réponse prouve l’état publié de l’ensemble ; elle ne prouve ni l’indépendance des membres, ni leur disponibilité instantanée, ni la réussite du trafic externe.
L’onboarding des xTR fournit un autre usage. Une inscription dédiée peut aider le Map-Server à préparer l’état nécessaire au transport fiable. L’authentification de l’inscription, l’ouverture effective de la session, sa stabilité et le traitement des données restent toutefois quatre faits distincts.
Une signature n’étend pas la portée du fait
RFC 9735 reprend les considérations de sécurité de RFC 9301 et RFC 8060. Authentifier le message est essentiel : on peut attribuer l’inscription à un principal et appliquer une politique de namespace. Mais l’authentification ne garantit pas qu’un locator est joignable, qu’un appareil remplit encore le rôle annoncé ou qu’une application a répondu.
La chaîne de preuves progresse ainsi : octets acceptés ; inscription admise ; recherche exacte ou moins spécifique ; distribution au client ; écriture et relecture du cache ; choix d’un locator ; observation du paquet ; résultat applicatif. Chaque reçu ajoute un fait. Aucun ne réécrit rétroactivement la nature du précédent.
C’est l’usage concret des Reality Layers de Lu Heng. Le symbole, l’enregistrement autorisé, l’état exécuté et le résultat observé sont liés, mais ne sont pas interchangeables.
Le namespace fait partie du nom
RFC 9735 recommande un Instance-ID unique par cas d’usage. Lorsque plusieurs usages coexistent, leur structure syntaxique doit être définie. Cette règle protège contre la collision sémantique : edge peut désigner un rôle pETR, un signal d’onboarding ou une simple annotation RLOC selon le contexte.
La clé durable ressemble donc à (Instance-ID, usage, version, nom encodé, longueur), non à la seule chaîne. Le principal, la règle d’admission et l’époque de politique complètent la preuve.
La Minimum Initial Specification fournit la bonne discipline : rendre interopérable le minimum nécessaire, puis garder les décisions futures locales et visibles. L’encodage commun ne doit pas devenir subrepticement une constitution mondiale des identités.
Sources
- RFC 9735 HTML; texte; XML; notice
- Datatracker RFC 9735; historique; errata
- IANA Address Family Numbers
- RFC 9300; RFC 9301; RFC 8060; RFC 9437
- RFC 3629; RFC 5280
- LISP ECDSA 13; connectivité externe 01; géolocalisation 09
- transport fiable 05; LISP VPN 12; rapport NAT 09
- Lu Heng : Reality Layers; Minimum Initial Specification; The Policy Mirror
Sources
- https://www.rfc-editor.org/rfc/rfc9735.html
- https://www.rfc-editor.org/rfc/rfc9735.txt
- https://www.rfc-editor.org/rfc/rfc9735.xml
- https://www.rfc-editor.org/info/rfc9735
- https://datatracker.ietf.org/doc/rfc9735/
- https://datatracker.ietf.org/doc/draft-ietf-lisp-name-encoding/history/
- https://www.rfc-editor.org/errata_search.php?rfc=9735
- https://www.iana.org/assignments/address-family-numbers/address-family-numbers.xml
- https://www.rfc-editor.org/rfc/rfc9300.html
- https://www.rfc-editor.org/rfc/rfc9301.html
- https://www.rfc-editor.org/rfc/rfc8060.html
- https://www.rfc-editor.org/rfc/rfc9437.html
- https://www.rfc-editor.org/rfc/rfc3629.html
- https://www.rfc-editor.org/rfc/rfc5280.html
- https://www.ietf.org/archive/id/draft-ietf-lisp-ecdsa-auth-13.txt
- https://www.ietf.org/archive/id/draft-ietf-lisp-site-external-connectivity-01.txt
- https://www.ietf.org/archive/id/draft-ietf-lisp-geo-09.txt
- https://www.ietf.org/archive/id/draft-ietf-lisp-map-server-reliable-transport-05.txt
- https://www.ietf.org/archive/id/draft-ietf-lisp-vpn-12.txt
- https://www.ietf.org/archive/id/draft-farinacci-lisp-lispers-net-nat-09.txt
- https://heng.lu/on-reality-layers-symbolic-power-and-why-clarity-feels-so-hostile/
- https://heng.lu/minimum-initial-specification-localized-future-decision-voluntary-adoption-internet-coordination-system/
- https://heng.lu/the-policy-mirror/
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
