Sujet
Identité numérique et justificatifs
Au sein de la facette Sujet, la veille thématique Identité numérique et justificatifs rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

IETF
Rifaat Shekh-Yusef et le compteur de nonce qui n’était pas un numéro de transaction
Après un délai d’attente, deux lignes du journal présentent deux authentifications Digest valides. La seconde porte un nouveau nonce et son compteur repart à un. Pour l’équipe d’identité, rien d’anormal: chaque échange est cohérent. Pour l’équipe métier, une question reste…

IETF
Peter Saint-Andre et la correspondance de certificat qui ne pouvait choisir le service
Le client a suivi une adresse, traversé un alias et atteint une autre machine. Le certificat correspondait pourtant au nom attendu. Pour comprendre ce succès, il faut savoir quel nom a survécu au trajet et qui l'avait choisi avant la connexion. RFC 9525, signé par Peter…

IETF
Alexey Melnikov et l’authentification réussie qui ne pouvait accorder un service
La réponse est positive, mais la porte suivante reste fermée. Ce n’est ni une incohérence ni forcément une panne: le serveur a répondu à la question d’authentification, puis en pose une autre au sujet de l’action demandée. Dans la charpente de SASL éditée par Alexey Melnikov et…

IETF
Un même nom d’AC, plusieurs portes d’émission
Une identité d’autorité de certification commune simplifie un contrat et une zone DNS. Elle engage pourtant davantage qu’une marque commune. Dès qu’une AC déclare reconnaître les restrictions `accounturi` ou `validationmethods` de RFC 8657, tous les systèmes d’émission placés…

Récits
RIPE Database passe à OIDC, mais l’autorité du mainteneur ne suit pas la session
Une connexion réussie ouvre une porte; elle ne remet pas les clés de tous les objets qui se trouvent derrière. Le projet OIDC de RIPE NCC doit donc être réceptionné à deux niveaux: la session qui reconnaît la personne et le `mntner` qui autorise chaque modification dans RIPE…

Dirigeants
Daniel Fett et le champ d’émetteur qui nommait le serveur, pas le jeton
Un callback OAuth peut contenir le bon `state` et un véritable code d’autorisation tout en se dirigeant vers le mauvais serveur. La RFC 9207 ajoute une comparaison avant que l’erreur ne devienne une divulgation: l’émetteur indiqué dans la réponse est-il bien celui que le client…

Récits
AFRINIC comptabilise 3 927 253 comportements d’apprentissage. L’inscription à son Academy n’explique pas le registre
Une institution peut avoir de bonnes raisons de mesurer très finement l’apprentissage sans pour autant rendre la mesure lisible à celui qu’elle observe. Le rapport 2025 d’AFRINIC fournit le chiffre spectaculaire; le parcours public d’inscription à l’Academy ne fournit pas encore…

IETF
Révéler moins, prouver suffisamment : la RFC 9901 et le contrôle de la divulgation sélective
Un même justificatif signé par l’émetteur peut révéler une adresse à un vérificateur et une date de naissance à un autre, car son JSON signé contient des condensés salés tandis que le détenteur ne présente que les Disclosures en clair choisies. Ce mécanisme est défini par la RFC…
