Résumé
- La révision 06 propose de classer JWS
noneet JWERSA1_5comme Deprecated, non comme Prohibited : le défaut doit les refuser, mais une application peut conserver une autorisation limitée à certains objets ou certaines opérations. - Le registre IANA public n’avait pas encore appliqué ce changement le 29 septembre 2026 ; une future mise à jour ne dira pas davantage si un service concret a accepté un message.
- Une sortie de service vérifiable relie l’objet reçu, la politique résolue, la capacité réelle de la bibliothèque, l’exception éventuelle, le résultat et l’autorité accordée.
Une étiquette commune organise les attentes. Elle ne prend aucune décision dans le processus qui traite un jeton.
La révision 06 de « JOSE: Deprecate 'none' and 'RSA1_5' » a été publiée le 25 septembre 2026. Sa fiche Datatracker la place en Last Call jusqu’au 9 octobre, avec revue IANA encore nécessaire. L’historique décrit un document en cours, pas un changement déjà livré.
Les deux noms cachent deux risques différents. none appartient à JWS : il n’applique ni signature ni MAC. RFC 7515 définit le conteneur signé, et RFC 7518 exigeait déjà de ne pas accepter par défaut les JWS non sécurisés. Les défaillances apparaissent quand le champ alg, fourni par l’entrée, peut neutraliser le contrôle que la politique devait imposer.
RSA1_5 appartient au choix de gestion de clé de JWE dans RFC 7516. Il utilise RSAES-PKCS1-v1_5, spécifié dans RFC 8017, dont les oracles adaptatifs sont connus depuis longtemps. Les orientations CFRG sur RSA montrent que l’uniformité des erreurs et du temps fait partie de la sécurité réelle.
Le projet ne vise pas les signatures RS256, RS384 ou RS512. Elles emploient une autre opération. Confondre tous les identifiants RSA produirait une coupure imprécise et masquerait le vrai chemin d’acceptation.
La règle proposée est graduée. Les auteurs de bibliothèques devraient déprécier le support. Les applications doivent désactiver les deux algorithmes par défaut. Un besoin précis peut les réactiver uniquement pour les objets ou opérations concernés, jamais globalement. Toute nouvelle spécification JOSE doit les exclure.
Le choix du mot compte. Deprecated n’est pas Prohibited. Le premier conserve une compatibilité déclarée ; le second ferme la porte. Au moment de la recherche, le registre JOSE de l’IANA indiquait encore none comme Optional et RSA1_5 comme Recommended-. Le projet demande une modification future. Il ne peut ni retirer un module compilé ni supprimer un drapeau local.
La preuve commence donc au point d’exécution : classe de l’objet et opération métier ; alg et, pour JWE, enc ; émetteur, audience, tenant et route ; allow-list après résolution ; version et capacité effective de la bibliothèque ; origine, propriétaire, périmètre et échéance de l’exception ; clé choisie ; résultat ; identité ou action autorisée.
Pour JWE, il faut aussi comparer les échecs. Deux codes, tailles ou temps distincts peuvent transformer le déchiffrement en oracle. NIST SP 800-131A Rev. 2 situe la transition de l’algorithme ; il ne mesure pas le comportement de l’endpoint.
RFC 8725 demande de vérifier les algorithmes au lieu de déléguer le choix à l’entrée. Cela suppose une politique après contexte, non une simple lecture du header. L’objet demande un traitement ; il ne s’octroie pas le droit de choisir son vérificateur.
Le projet fixe aussi un filtre pour les futures inscriptions : EUF-CMA pour les signatures et MAC JWS, IND-CCA2 pour l’ensemble du processus JWE, AEAD — au sens de RFC 5116 — pour le chiffrement de contenu. Ces objectifs orientent l’expertise. Ils ne certifient ni un assemblage logiciel ni une configuration.
La primauté du code en exécution place le résultat d’acceptation au-dessus du tableau d’inventaire. Les couches de réalité empêchent de confondre l’état symbolique « déprécié » avec l’autorité effectivement accordée. La spécification initiale minimale permet au standard commun d’imposer le défaut sans effacer la responsabilité de l’exception locale.
La migration n’est terminée que lorsque tous les chemins pertinents refusent par défaut et que chaque oui restant est étroit, attribué, mesuré et daté.
Sources
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance

