Aller au contenu principal

Gouvernance / IETF

IETF

La veille IETF couvre l’actualité publique qui touche l’infrastructure Internet, les décisions de gouvernance, les marchés de la connectivité, les flux de capitaux numériques et le risque opérationnel.

MondeGouvernance des protocolesRisque d'interopérabilité
Visuel de signal pour IETF
Gouvernance / IETFIETF
RégionMonde

Organisme de normalisation ouvert dont les normes ont un impact mondial par leur mise en œuvre.

Domaine principalGouvernance

Processus de protocole et légitimité des normes.

Sujet cléPérimètre d'application

Écart entre la spécification et la mise en œuvre chez les fournisseurs et les opérateurs.

Horizon d'impactAnnée

Les changements majeurs de normes affectent généralement les systèmes sur des cycles de 120 jours et plus.

Articles récents

À la une : IETF

850 articles

La refonte de la charte RADEXT reste en examen, avec sept jalons datés de mai ou août

IETF

La refonte de la charte RADEXT reste en examen, avec sept jalons datés de mai ou août

Le projet de charte RADEXT fait tourner deux horloges qui ne donnent pas la même information. La procédure d’approbation est toujours à l’étape « External Review ». Pourtant, le calendrier proposé comporte déjà deux échéances en mai 2026 et cinq en août. Ce décalage ne permet pas…

31 août 2026
Russ Housley et l’adresse MAC qu’un certificat pouvait nommer sans la rendre unique

IETF

Russ Housley et l’adresse MAC qu’un certificat pouvait nommer sans la rendre unique

Inscrire une adresse MAC dans X.509 résout une question de grammaire. Cela ne transforme pas le certificat en registre IEEE, en sonde de couche 2, ni en décision d’admission du réseau.

31 août 2026
Benoît Claise et l’augment que le module de base ne pouvait pas nommer

IETF

Benoît Claise et l’augment que le module de base ne pouvait pas nommer

On peut lire un module YANG avec une parfaite exactitude et manquer tout de même une partie de son schéma effectif. La pièce absente n’est pas forcément cachée dans le fichier: elle peut avoir été ajoutée depuis un autre module.

31 août 2026
Kazuho Oku et le refus HTTP enfin lisible — sans promesse de streaming

IETF

Kazuho Oku et le refus HTTP enfin lisible — sans promesse de streaming

Une réponse tardive n’est pas toujours une panne franche. Elle peut être le produit parfaitement conforme d’un relais qui attend le dernier octet avant de transmettre le premier. La RFC 10036 réduit cette ambiguïté, mais seulement chez les intermédiaires qui savent lire son…

31 août 2026
Aaron Parecki et le BFF qui arrête le vol de jetons, pas le détournement du client

IETF

Aaron Parecki et le BFF qui arrête le vol de jetons, pas le détournement du client

Un Backend for Frontend peut rendre les jetons OAuth inaccessibles au JavaScript sans rendre la session inutilisable par un script hostile. La RFC 10017 ne présente pas cette limite comme un échec du modèle: elle indique exactement quel pouvoir a disparu, lequel subsiste et où…

31 août 2026
Hannes Tschofenig et l’identifiant d’autorité qui n’avait pas signé le jeton

IETF

Hannes Tschofenig et l’identifiant d’autorité qui n’avait pas signé le jeton

Deux signatures valides peuvent protéger deux affirmations différentes. Dans la RFC 10013, l’une rattache une autorité au composant mesuré; l’autre protège l’EAT qui transporte la preuve. Les confondre transforme une bonne cryptographie en mauvaise attribution.

31 août 2026
Corey Bonnell et la signature de CRL produite par une clé sans mandat

IETF

Corey Bonnell et la signature de CRL produite par une clé sans mandat

Dans une infrastructure à clé publique, « la signature est valide » ne signifie pas encore « cette clé avait le droit de signer ce document ». La RFC 10007 oblige les validateurs à conserver cette différence pour les listes de révocation: avec un certificat d’émetteur v3…

30 août 2026
Kireeti Kompella et la réponse Echo qui ne prouvait pas le service

IETF

Kireeti Kompella et la réponse Echo qui ne prouvait pas le service

Une réponse MPLS Echo peut établir qu’une sonde bien définie a atteint un routeur capable de rendre compte d’un FEC précis. Elle ne dit pas que tous les chemins de coût égal fonctionnent, qu’un secours dormant est utilisable, que le retour a repris l’aller ou que l’application du…

30 août 2026
Eliot Lear et la politique d’appareil qui ne fut jamais une attestation

IETF

Eliot Lear et la politique d’appareil qui ne fut jamais une attestation

Décrire les communications nécessaires à un objet connecté n’équivaut pas à certifier l’objet. La RFC 8520 rend la première affirmation exploitable avec Manufacturer Usage Description, tout en refusant de lui prêter la seconde. L’URL, le fichier signé, la décision locale, les…

30 août 2026
Tero Kivinen et l’IKE SA qui reprend des Child SA déjà actives

IETF

Tero Kivinen et l’IKE SA qui reprend des Child SA déjà actives

Un écran d’exploitation peut annoncer une « remise à clé » réussie alors qu’aucune clé de trafic n’a changé. Dans IKEv2, la nouvelle association de contrôle peut reprendre la garde des Child SA existantes, avec leurs SPI, leurs sélecteurs et leur propre horloge cryptographique.…

30 août 2026
L’ancien segment a tué la nouvelle connexion : l’assassinat de TIME-WAIT dans TCP

IETF

L’ancien segment a tué la nouvelle connexion : l’assassinat de TIME-WAIT dans TCP

Une connexion TCP peut se fermer avant que toutes les copies de ses paquets aient disparu. TIME-WAIT sépare deux incarnations d’un même échange; le RFC 1337 a montré comment un ancien segment pouvait provoquer le reset qui met fin trop tôt à cette quarantaine.

30 août 2026
Roy Fielding et la méthode qui nommait une intention, pas une permission

IETF

Roy Fielding et la méthode qui nommait une intention, pas une permission

Dans une requête HTTP, le premier mot est bref et public. Il permet à des logiciels indépendants de comprendre la nature de l’action demandée. Il ne dit pourtant ni qui a le droit d’agir, ni si la ressource acceptera, ni ce qu’il faut conclure lorsqu’une réponse se perd. L’apport…

30 août 2026
Mark Nottingham et l’agent utilisateur qui ne parlait pas au nom de tous

IETF

Mark Nottingham et l’agent utilisateur qui ne parlait pas au nom de tous

Le navigateur peut contenir les pouvoirs d’un service, porter un réglage local et laisser ouverte la possibilité d’un autre logiciel. C’est précisément parce que cette médiation est limitée qu’elle sert l’utilisateur. La transformer en mandat collectif ferait disparaître les…

30 août 2026
L’IETF a déclenché son plan d’urgence. Le guide d’une page doit garder le seuil

IETF

L’IETF a déclenché son plan d’urgence. Le guide d’une page doit garder le seuil

Le rapport du directeur exécutif de l’IETF LLC indique que le plan de reprise et d’urgence a été déployé à l’IETF 126, puis activé face au vol de matériel attribué à un client de l’hôtel. À San Francisco, une page doit orienter salariés, prestataires et bénévoles. Réduire la…

30 août 2026
L’atelier post-quantique de l’IAB peut recueillir des preuves sans fabriquer un consensus

IETF

L’atelier post-quantique de l’IAB peut recueillir des preuves sans fabriquer un consensus

La rencontre d’octobre est conçue pour recueillir des retours de déploiement, pas pour choisir un algorithme. Ses règles d’invitation, de confidentialité et de rédaction peuvent libérer une parole opérationnelle difficile — à condition que le rapport final conserve la trace qui…

30 août 2026
Dieter Sibold et le serveur horaire qui oublie ses clients

IETF

Dieter Sibold et le serveur horaire qui oublie ses clients

Un service NTP public ne peut pas conserver une session de sécurité pour chaque machine qui lui demande l'heure. La RFC 8915 résout ce problème par une rupture volontaire: TLS établit les clés, puis disparaît; le client rapporte ensuite l'état chiffré dont le serveur a besoin. Ce…

30 août 2026
L’IETF LLC a prévu 170 000 dollars pour l’IPMC, mais aucun accord de financement n’existe encore

IETF

L’IETF LLC a prévu 170 000 dollars pour l’IPMC, mais aucun accord de financement n’existe encore

Les deux budgets définitifs se répondent au dollar près. Le rapport public préparé pour la prochaine réunion du Board révèle pourtant que l’instrument appelé à gouverner ce financement reste à écrire. L’enjeu est de rendre l’argent communautaire opposable et traçable sans…

30 août 2026
David Lawrence et la réponse DNS qui survécut à son TTL

IETF

David Lawrence et la réponse DNS qui survécut à son TTL

Une réponse DNS vient d'expirer alors que sa source autoritative ne répond plus. La RFC 8767 permet au résolveur récursif d'assurer une continuité limitée avec l'ancienne valeur, à condition d'avoir réellement tenté un rafraîchissement, de borner cette exception et de continuer à…

30 août 2026
Steve Sheng et le verrou qui n’a pas arrêté la maintenance DNSSEC

IETF

Steve Sheng et le verrou qui n’a pas arrêté la maintenance DNSSEC

Un domaine peut rester « verrouillé » alors que son jeu de DS évolue sans fraude ni contournement. La RFC 10026 oblige à abandonner l’image d’un cadenas universel: il faut nommer l’acteur, le type de commande bloqué et la voie de maintenance authentifiée qui demeure ouverte.

30 août 2026
Peter Thomassen et la mise à jour qui exigeait chaque serveur faisant autorité

IETF

Peter Thomassen et la mise à jour qui exigeait chaque serveur faisant autorité

Dans le DNS, obtenir une réponse suffit souvent à poursuivre la résolution. Modifier une délégation exige une règle plus sévère: le parent doit savoir si la demande existe dans l’ensemble du service faisant autorité. Avec le RFC 9975, Peter Thomassen transforme cette différence…

30 août 2026

Déverrouillage de l’accès membre

Analyse de profil réservée

Connectez-vous pour débloquer les briefings de profil complets et les sections approfondies.

Réservé à Strategic Circle

Briefing du Strategic Circle

Adhérez pour débloquer les briefings stratégiques après connexion.

Rejoindre Strategic Circle
Réservé aux membres de Leadership Alliance

Briefing Leadership Alliance

Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.

Rejoindre Leadership Alliance