Résumé
- Datée du 23 septembre, la version -05 du profil CCF pour les reçus COSE demande l'inscription d'un algorithme et de deux formes de preuve.
- La version -04 ne sollicitait que l'algorithme. Les nouveaux dossiers visent la preuve d'inclusion et la preuve de cohérence associées à la structure CCF.
- Le nombre 2 et les étiquettes -1 et -2 restent des valeurs demandées pour ce profil; les tableaux publics de l'IANA n'ont pas été modifiés.
La lacune tenait à une question très pratique: que fait un programme quand il voit le numéro d'une structure de données, mais ne trouve pas dans le registre les preuves correspondant à cette structure? Le 12 septembre, l'examen spécialisé de l'IANA avait relevé cette absence dans la version -04 du texte élaboré par le groupe SCITT de l'IETF. La nouvelle version, déposée le 23 septembre, apporte une réponse documentaire précise. Elle n'attend pas du lecteur qu'il déduise le format des preuves du seul nom de l'algorithme.
Le premier volet demande l'identifiant 2 pour CCF_LEDGER_SHA256, registre des algorithmes de structures de données vérifiables. Le second demande deux lignes dans un registre distinct, celui des preuves: inclusion sous l'étiquette -1, cohérence sous -2, chacune rattachée à la structure demandée. La distinction est importante car -1 et -2 figurent déjà dans ce dernier tableau, mais pour la structure 1, RFC9162_SHA256. Ce n'est donc pas l'étiquette négative isolée qui désigne sans équivoque le format; c'est son association avec l'identifiant de structure.
La révision détaille aussi l'endroit où ces informations circulent dans un reçu COSE. Le paramètre protégé vds identifie la structure, tandis que la carte non protégée vdp classe les preuves par type, conformément au cadre de la RFC 9942. Le texte développe une procédure de vérification pour l'inclusion et une autre pour la cohérence. Ce sont des règles proposées dans un Internet-Draft, non la preuve qu'un service particulier les applique.
Il faut lire la chronologie de l'IANA sans raccourci. Après l'état IANA - Not OK de l'ancien texte, le dépôt de -05 a fait passer automatiquement le dossier à Version Changed - Review Needed. L'état visible de l'expertise conserve la mention Issues identified. Les registres COSE publics ne contiennent encore que l'algorithme 1 et les preuves liées à 1. Le projet lui-même présente 2 comme une attribution souhaitée, en attente d'allocation; il ne peut pas la créer par sa publication.
Même une future inscription ne certifierait pas la conduite du journal. Pour tester une preuve de cohérence, explique -05, le vérificateur doit comparer l'ancienne racine recalculée à une racine qu'il a déjà vérifiée, non à une racine fournie avec le reçu. Ce reçu ne démontre pas à lui seul que la politique d'enregistrement a été respectée. Le présent changement règle une question de vocabulaire technique partagé; il ne règle pas ces questions d'exploitation.
Sources
- https://datatracker.ietf.org/doc/draft-ietf-scitt-receipts-ccf-profile/05/
- https://datatracker.ietf.org/doc/draft-ietf-scitt-receipts-ccf-profile/04/
- https://datatracker.ietf.org/doc/draft-ietf-scitt-receipts-ccf-profile/history/
- https://www.iana.org/assignments/cose
- https://www.rfc-editor.org/rfc/rfc9942.html
- https://www.rfc-editor.org/rfc/rfc9943.html
- https://heng.lu/minimum-initial-specification-localized-future-decision-voluntary-adoption-internet-coordination-system/
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance

