Organisme de normalisation ouvert dont les normes ont un impact mondial par leur mise en œuvre.
Gouvernance / IETF
IETF
La veille IETF couvre l’actualité publique qui touche l’infrastructure Internet, les décisions de gouvernance, les marchés de la connectivité, les flux de capitaux numériques et le risque opérationnel.

Processus de protocole et légitimité des normes.
Écart entre la spécification et la mise en œuvre chez les fournisseurs et les opérateurs.
Les changements majeurs de normes affectent généralement les systèmes sur des cycles de 120 jours et plus.
Articles récents
À la une : IETF
850 articles

IETF
La refonte de la charte RADEXT reste en examen, avec sept jalons datés de mai ou août
Le projet de charte RADEXT fait tourner deux horloges qui ne donnent pas la même information. La procédure d’approbation est toujours à l’étape « External Review ». Pourtant, le calendrier proposé comporte déjà deux échéances en mai 2026 et cinq en août. Ce décalage ne permet pas…

IETF
Russ Housley et l’adresse MAC qu’un certificat pouvait nommer sans la rendre unique
Inscrire une adresse MAC dans X.509 résout une question de grammaire. Cela ne transforme pas le certificat en registre IEEE, en sonde de couche 2, ni en décision d’admission du réseau.

IETF
Benoît Claise et l’augment que le module de base ne pouvait pas nommer
On peut lire un module YANG avec une parfaite exactitude et manquer tout de même une partie de son schéma effectif. La pièce absente n’est pas forcément cachée dans le fichier: elle peut avoir été ajoutée depuis un autre module.

IETF
Kazuho Oku et le refus HTTP enfin lisible — sans promesse de streaming
Une réponse tardive n’est pas toujours une panne franche. Elle peut être le produit parfaitement conforme d’un relais qui attend le dernier octet avant de transmettre le premier. La RFC 10036 réduit cette ambiguïté, mais seulement chez les intermédiaires qui savent lire son…

IETF
Aaron Parecki et le BFF qui arrête le vol de jetons, pas le détournement du client
Un Backend for Frontend peut rendre les jetons OAuth inaccessibles au JavaScript sans rendre la session inutilisable par un script hostile. La RFC 10017 ne présente pas cette limite comme un échec du modèle: elle indique exactement quel pouvoir a disparu, lequel subsiste et où…

IETF
Hannes Tschofenig et l’identifiant d’autorité qui n’avait pas signé le jeton
Deux signatures valides peuvent protéger deux affirmations différentes. Dans la RFC 10013, l’une rattache une autorité au composant mesuré; l’autre protège l’EAT qui transporte la preuve. Les confondre transforme une bonne cryptographie en mauvaise attribution.

IETF
Corey Bonnell et la signature de CRL produite par une clé sans mandat
Dans une infrastructure à clé publique, « la signature est valide » ne signifie pas encore « cette clé avait le droit de signer ce document ». La RFC 10007 oblige les validateurs à conserver cette différence pour les listes de révocation: avec un certificat d’émetteur v3…

IETF
Kireeti Kompella et la réponse Echo qui ne prouvait pas le service
Une réponse MPLS Echo peut établir qu’une sonde bien définie a atteint un routeur capable de rendre compte d’un FEC précis. Elle ne dit pas que tous les chemins de coût égal fonctionnent, qu’un secours dormant est utilisable, que le retour a repris l’aller ou que l’application du…

IETF
Eliot Lear et la politique d’appareil qui ne fut jamais une attestation
Décrire les communications nécessaires à un objet connecté n’équivaut pas à certifier l’objet. La RFC 8520 rend la première affirmation exploitable avec Manufacturer Usage Description, tout en refusant de lui prêter la seconde. L’URL, le fichier signé, la décision locale, les…

IETF
Tero Kivinen et l’IKE SA qui reprend des Child SA déjà actives
Un écran d’exploitation peut annoncer une « remise à clé » réussie alors qu’aucune clé de trafic n’a changé. Dans IKEv2, la nouvelle association de contrôle peut reprendre la garde des Child SA existantes, avec leurs SPI, leurs sélecteurs et leur propre horloge cryptographique.…

IETF
L’ancien segment a tué la nouvelle connexion : l’assassinat de TIME-WAIT dans TCP
Une connexion TCP peut se fermer avant que toutes les copies de ses paquets aient disparu. TIME-WAIT sépare deux incarnations d’un même échange; le RFC 1337 a montré comment un ancien segment pouvait provoquer le reset qui met fin trop tôt à cette quarantaine.

IETF
Roy Fielding et la méthode qui nommait une intention, pas une permission
Dans une requête HTTP, le premier mot est bref et public. Il permet à des logiciels indépendants de comprendre la nature de l’action demandée. Il ne dit pourtant ni qui a le droit d’agir, ni si la ressource acceptera, ni ce qu’il faut conclure lorsqu’une réponse se perd. L’apport…

IETF
Mark Nottingham et l’agent utilisateur qui ne parlait pas au nom de tous
Le navigateur peut contenir les pouvoirs d’un service, porter un réglage local et laisser ouverte la possibilité d’un autre logiciel. C’est précisément parce que cette médiation est limitée qu’elle sert l’utilisateur. La transformer en mandat collectif ferait disparaître les…

IETF
L’IETF a déclenché son plan d’urgence. Le guide d’une page doit garder le seuil
Le rapport du directeur exécutif de l’IETF LLC indique que le plan de reprise et d’urgence a été déployé à l’IETF 126, puis activé face au vol de matériel attribué à un client de l’hôtel. À San Francisco, une page doit orienter salariés, prestataires et bénévoles. Réduire la…

IETF
L’atelier post-quantique de l’IAB peut recueillir des preuves sans fabriquer un consensus
La rencontre d’octobre est conçue pour recueillir des retours de déploiement, pas pour choisir un algorithme. Ses règles d’invitation, de confidentialité et de rédaction peuvent libérer une parole opérationnelle difficile — à condition que le rapport final conserve la trace qui…

IETF
Dieter Sibold et le serveur horaire qui oublie ses clients
Un service NTP public ne peut pas conserver une session de sécurité pour chaque machine qui lui demande l'heure. La RFC 8915 résout ce problème par une rupture volontaire: TLS établit les clés, puis disparaît; le client rapporte ensuite l'état chiffré dont le serveur a besoin. Ce…

IETF
L’IETF LLC a prévu 170 000 dollars pour l’IPMC, mais aucun accord de financement n’existe encore
Les deux budgets définitifs se répondent au dollar près. Le rapport public préparé pour la prochaine réunion du Board révèle pourtant que l’instrument appelé à gouverner ce financement reste à écrire. L’enjeu est de rendre l’argent communautaire opposable et traçable sans…

IETF
David Lawrence et la réponse DNS qui survécut à son TTL
Une réponse DNS vient d'expirer alors que sa source autoritative ne répond plus. La RFC 8767 permet au résolveur récursif d'assurer une continuité limitée avec l'ancienne valeur, à condition d'avoir réellement tenté un rafraîchissement, de borner cette exception et de continuer à…

IETF
Steve Sheng et le verrou qui n’a pas arrêté la maintenance DNSSEC
Un domaine peut rester « verrouillé » alors que son jeu de DS évolue sans fraude ni contournement. La RFC 10026 oblige à abandonner l’image d’un cadenas universel: il faut nommer l’acteur, le type de commande bloqué et la voie de maintenance authentifiée qui demeure ouverte.

IETF
Peter Thomassen et la mise à jour qui exigeait chaque serveur faisant autorité
Dans le DNS, obtenir une réponse suffit souvent à poursuivre la résolution. Modifier une délégation exige une règle plus sévère: le parent doit savoir si la demande existe dans l’ensemble du service faisant autorité. Avec le RFC 9975, Peter Thomassen transforme cette différence…
Déverrouillage de l’accès membre
Analyse de profil réservée
Connectez-vous pour débloquer les briefings de profil complets et les sections approfondies.
Briefing du Strategic Circle
Adhérez pour débloquer les briefings stratégiques après connexion.
Rejoindre Strategic CircleBriefing Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance