Résumé

  • draft-ietf-emu-pqc-eap-tls-02 autorise l’omission des certificats intermédiaires après leur récupération par EST authentifié pendant l’enrôlement.
  • Le certificat d’extrémité et la signature CertificateVerify restent dans chaque échange : l’économie porte uniquement sur les intermédiaires.
  • La révision 02 est un Internet-Draft de groupe de travail, sans signal TLS permettant aux pairs de négocier l’omission au moment de la connexion.

Un échange court hérite d’une histoire longue

Les chaînes post-quantiques grossissent là où EAP dispose de peu de marge. Avant d’obtenir un accès réseau ordinaire, un terminal doit faire passer TLS dans le dialogue d’authentification. Fragmentation, retransmissions et tours supplémentaires peuvent alors transformer une chaîne correcte en échec pratique.

Le projet déplace ce poids. Un client récupère les intermédiaires du serveur via /.well-known/est/eapservercertchain; un serveur peut récupérer ceux des clients via /.well-known/est/eapclientcertchain dans le même domaine administratif. La première authentification allégée dépend donc d’un ancrage de confiance déjà installé, d’un serveur EST authentifié, d’octets de certificats conservés et d’une correspondance toujours valide avec le certificat présenté.

Daté du 23 septembre 2026, le texte expire le 27 mars 2027. Datatracker le classe comme document actif du groupe EMU et simple I-D. Son en-tête annonce Standards Track alors que le résumé Datatracker n’affiche aucun statut RFC visé. Ce sont des états documentaires, non des preuves de consensus ou de déploiement.

Accessible sans identité client ne veut pas dire sans provenance

Les deux ressources doivent accepter une requête sans authentification du client. Le demandeur doit cependant authentifier le serveur EST par HTTPS avec une ancre obtenue au démarrage, par BRSKI, EST ou un autre canal. Une chaîne venue d’un serveur non authentifié ou non fiable ne doit pas servir à valider TLS.

Le code HTTP ne tranche pas le reste. Si plusieurs autorités émettent les certificats EAP, la réponse peut contenir leurs intermédiaires à toutes. Le client choisit encore le sous-ensemble qui relie le certificat d’extrémité vu en direct à son ancre. Faute de chemin valide, l’authentification échoue.

Une réponse réussie atteste un transfert, pas la fraîcheur, la révocation, la possession de la clé finale ni l’accès au réseau. L’ouverture du point de lecture et l’autorité de sa source sont deux propriétés distinctes.

Le cache entre dans la disponibilité de l’authentification

Le projet recommande la mise en cache et cite la récupération périodique, Cache-Control, ETag et la période de validité. Ces signaux ne sont pas interchangeables. Un ETag suit une représentation chez une origine ; une date de validité borne un certificat. Aucun ne prouve qu’un nouveau certificat final se construit avec l’ancien ensemble ni que les appareils restés hors ligne ont reçu le changement.

Deux horloges doivent désormais coïncider. La chaîne évolue dans le plan d’enrôlement ; les connexions arrivent dans le plan EAP. Un portable endormi pendant une rotation d’autorité, une image de gestion ancienne ou un serveur passé à un autre émetteur peut convertir l’économie de paquets en panne d’accès.

L’omission est un ordre administratif

Sans configuration explicite, le client doit envoyer la chaîne complète. Le serveur ne peut omettre les intermédiaires qu’après que l’administrateur s’est assuré que les clients les ont récupérés. Le projet recommande cette option uniquement lorsque les deux côtés la prennent en charge et que le préchargement a été achevé.

Il ne définit pas d’extension TLS attestant cet état partagé. Cette idée est mentionnée comme solution future hors périmètre. La version logicielle ne suffit donc pas à ouvrir un commutateur global. La capacité doit être liée à une cohorte, un ensemble d’émetteurs, une génération de provisionnement et une règle de fraîcheur. Le retour sûr consiste à renvoyer la chaîne complète.

Le post-quantique ne s’arrête pas au certificat final

La confidentialité durable exige TLS 1.3 et un groupe d’accord de clé post-quantique ou hybride. L’authentification résistante exige des signatures appropriées sur tout le chemin jusqu’à l’ancre installée hors bande. Un certificat final post-quantique ne transforme pas un intermédiaire classique.

Le préchargement ne retire ni le certificat final ni CertificateVerify. Il ne garantit ni moins de tours, ni moins d’échecs. L’observation doit donc garder des reçus séparés : ancre installée, identité EST vérifiée, réponse et empreintes stockées, fraîcheur contrôlée, chemin associé, omission activée, validation en direct, EAP terminé puis accès délivré.

Sources et limites

Les sources ne donnent ni parc installé, ni taux d’échec mesuré, ni intervalle de rafraîchissement, ni économie garantie. Aucun produit ou incident n’est attribué ici.