Aller au contenu principal

Sujet

Preuves fondées sur les ressources réseau

Au sein de la facette Sujet, la veille thématique Preuves fondées sur les ressources réseau rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Dossier

Le certificat a vérifié le pair. La PSK externe attendait toujours un gardien : RFC 9973 et l’autorité TLS

Lors d’une revue de filière, l’équipe de sécurité peut montrer le certificat, le journal TLS et l’état « succès » du déploiement. La question qui résiste n’est pas cryptographique au premier chef: quelle organisation a pu créer, dupliquer, injecter, archiver ou réutiliser le…

31 août 2026
Le nom qui ne donnait aucune mesure : RFC 1065 et la forme des choses administrables

Histoire d'Internet

Le nom qui ne donnait aucune mesure : RFC 1065 et la forme des choses administrables

En 1988, l'administration d'Internet devait pouvoir décrire ce qui pouvait être observé sans faire passer une description pour une observation. RFC 1065 a imposé cette retenue: un type d'objet géré pouvait avoir un nom stable, une syntaxe, un codage et une catégorie d'accès…

31 août 2026

Dossier

Le compteur BFD a monté. Le chemin de service restait non prouvé : RFC 9978 et la preuve de stabilité

Une session BFD peut rester à l’état Up alors que des paquets de contrôle disparaissent avant l’expiration du Detection Time. RFC 9978 rend cette dégradation précoce visible. Elle ne transforme pas un compteur de contrôle en preuve de perte de trafic, de panne de route ou…

31 août 2026
Le conseil de LACNIC compte neuf membres. Sa description publique en annonce encore sept

Récits

Le conseil de LACNIC compte neuf membres. Sa description publique en annonce encore sept

Une institution peut avoir publié le bon récit détaillé et laisser circuler une formule courte qui ne lui correspond plus. Le dossier public anglais du conseil de LACNIC montre précisément ce décalage: son champ de description évoque sept directeurs, tandis que le texte principal…

31 août 2026

Dossier

Le drapeau disait que plusieurs routeurs portaient ce préfixe. Il ne désignait pas un nœud opérationnel : RFC 9983 et la preuve anycast

Un plan de contrôle OSPF peut déclarer qu'un préfixe doit être annoncé par plusieurs routeurs. C'est une information de coordination utile. Ce n'est ni l'identité d'une réplique choisie, ni une preuve de joignabilité, de santé, d'autorisation de service ou de résultat applicatif.

31 août 2026

Dossier

Le cookie accompagnait la demande. Il n’avait pas autorisé la décision : RFC 10025 et le pouvoir ambiant

Lors d’une revue après incident, la phrase la plus trompeuse est souvent la plus courte: « la requête était authentifiée ». Elle veut parfois dire seulement qu’un navigateur a joint un cookie, et que le serveur a reconnu une session. Entre ce fait et une décision valable, il…

31 août 2026
L’octet qui disait « on recommence » : SLIP, RFC 1055 et le prix d’une trame retrouvée

Histoire d'Internet

L’octet qui disait « on recommence » : SLIP, RFC 1055 et le prix d’une trame retrouvée

Sur une ligne série, le récepteur ne reçoit pas des paquets déjà découpés: il reçoit une suite de caractères dans le temps. Après un parasite, cette différence devient décisive. RFC 1055 conseillait d’envoyer `END` non seulement à la fin, mais aussi au début d’un datagramme SLIP.…

31 août 2026
Le basculement n’en était pas un seul : comment la RFC 897 dissocia le renommage de la résolution DNS

Histoire d'Internet

Le basculement n’en était pas un seul : comment la RFC 897 dissocia le renommage de la résolution DNS

Le calendrier public avançait sur trois horloges. Les noms pouvaient changer en mars, les serveurs arriver plus tard et les logiciels continuer à lire une table locale. La RFC 897 ne décrivait donc pas un instant magique où « le DNS » aurait remplacé l'ancien monde, mais une…

31 août 2026
Quatre objets ASPA ont expiré chez APNIC. La réparation doit laisser un reçu d’état.

Récits

Quatre objets ASPA ont expiré chez APNIC. La réparation doit laisser un reçu d’état.

Une heure et trois minutes suffisent à produire deux récits très différents. Le premier est celui qu’APNIC a effectivement publié: le renouvellement automatique n’a pas eu lieu, quatre objets ASPA ont expiré, puis ils ont été réémis et publiés. Le second — ce qu’auraient vu les…

31 août 2026

Dossier

Le chiffrement a atteint la clé. Il n’a pas désigné son expéditeur : RFC 9180 et l’autorité absente du mode Base de HPKE

Un service peut déchiffrer correctement un message HPKE et ne toujours pas savoir qui l’a produit, quel ordre extérieur il portait, s’il est encore valable ou si son contenu autorise une action. RFC 9180 règle la mécanique cryptographique; il laisse volontairement ces décisions à…

31 août 2026

Dossier

Un paquet peut annoncer une action MPLS ; il ne décide pas qui l’exécute : RFC 9994

Le paquet porte un indicateur d’action, un opcode et des données auxiliaires. Il est parfaitement possible que sa syntaxe soit correcte alors que le nœud suivant ne connaît pas l’action, ne peut pas la lire à cette profondeur de pile, n’est pas dans son champ de traitement ou…

31 août 2026
Le tiret qui grandissait à chaque transfert : RFC 934 et le coût du guillemet récursif

Histoire d'Internet

Le tiret qui grandissait à chaque transfert : RFC 934 et le coût du guillemet récursif

Pour transmettre un message sans le réécrire comme s’il était neuf, les pionniers du courrier Internet devaient d’abord empêcher l’enveloppe de confondre son propre séparateur avec une ligne du texte transporté. RFC 934 a choisi un expédient d’une précision remarquable: ajouter…

31 août 2026
ARIN a maintenu cinq services accessibles sans publier de mises à jour. Son rapport de niveau de service ne mesure pas la fraîcheur

Récits

ARIN a maintenu cinq services accessibles sans publier de mises à jour. Son rapport de niveau de service ne mesure pas la fraîcheur

Une réponse de registre peut être disponible sans être la plus récente réponse possible. La maintenance programmée d’ARIN en juillet a rendu cette nuance publique: cinq services restaient accessibles, alors que la publication de mises à jour s’arrêtait. La disponibilité et la…

31 août 2026

Dossier

Décrire une sensation ne donne pas le droit de l’imposer : RFC 9993 et l’autorité de rendu haptique

Décoder une unité haptique signifie comprendre une représentation. Faire vibrer, chauffer, déplacer ou presser un actionneur signifie agir dans le monde physique. Entre les deux, il y a le dispositif, la personne, les limites locales et le droit d’interrompre. RFC 9993 organise…

31 août 2026
Les réseaux locaux que l’hôte ne devait pas voir : RFC 925 et le prix d’une topologie cachée

Histoire d'Internet

Les réseaux locaux que l’hôte ne devait pas voir : RFC 925 et le prix d’une topologie cachée

Un site Internet des débuts pouvait afficher chaque câble au reste du réseau, ou faire croire à ses hôtes que plusieurs LAN n’en formaient qu’un. RFC 925 choisissait cette seconde illusion: l’ARP de l’hôte restait ordinaire, tandis qu’un intermédiaire devait découvrir, mémoriser…

31 août 2026

Dossier

Une syntaxe pouvait circuler. Elle ne créait pas une vérité opérationnelle : RFC 9992 et l’autorité RIFT

Un format portable résout un problème réel: plusieurs équipements peuvent nommer le même objet et transporter ses valeurs sans réinventer l’enveloppe. Il ne résout pas, à lui seul, la question plus coûteuse: qui peut affirmer qu’une valeur décrit l’état du réseau, qui peut…

31 août 2026
Le porteur n’était pas la connexion : comment la RFC 892 séparait l’état de transport du chemin réseau

Histoire d'Internet

Le porteur n’était pas la connexion : comment la RFC 892 séparait l’état de transport du chemin réseau

La RFC 892 autorisait deux relations inverses: plusieurs connexions de transport pouvaient partager une connexion réseau, et une connexion de transport pouvait, dans la classe prévue, utiliser plusieurs connexions réseau. Cette symétrie obligeait à distinguer l’état de la…

31 août 2026

Dossier

La clé privée n’a jamais bougé. Son pouvoir d’usage, lui, a franchi la frontière — RFC 9987 et la confiance transitive du transfert d’agent SSH

Un coffre peut rester parfaitement fermé tout en offrant une fente par laquelle une machine demande des signatures. RFC 9987 formalise cette situation pour l’agent SSH: le secret demeure local, mais l’accès au service cryptographique peut franchir une connexion et atteindre un…

31 août 2026
Gavin Brown et la création « réussie » qui n’avait pas encore enregistré le domaine

IETF

Gavin Brown et la création « réussie » qui n’avait pas encore enregistré le domaine

Un numéro de dossier atteste qu’une demande est entrée dans la file. Il ne remet pas les clés. Avec son `applicationID` et son résultat 1001, la RFC 8334 organise précisément cet intervalle que les interfaces pressées appellent trop vite « enregistrement ».

31 août 2026
Le projet SC100 fixe la frontière DNSSEC à la perspective primaire. Le reçu doit la nommer

Dossier

Le projet SC100 fixe la frontière DNSSEC à la perspective primaire. Le reçu doit la nommer

Une autorité de certification peut conserver de nombreuses preuves techniques tout en laissant sans réponse une question élémentaire: quel point d’observation a exécuté la validation DNSSEC obligatoire ? Le projet SC100 rend la réponse normative plus lisible. L’obligation porte…

31 août 2026