Résumé

  • Le projet individuel daté du 28 septembre demande que les délégations d'agents conservées comme preuves soient accompagnées du chemin qui reliait la clé de signature à une ancre de confiance et d'un repère temporel indépendant.
  • Ses exigences post-quantiques restent des propositions. Le texte n'annonce ni adoption par l'IETF, ni attaque quantique observée, ni défaillance de la vérification OAuth en direct.

Un service reçoit une délégation signée par l'émetteur d'un agent. Il télécharge les clés publiques de cet émetteur, authentifie le serveur grâce à TLS et vérifie la signature. Pour la requête qui se présente, la décision peut être parfaitement fondée. Imaginons pourtant une expertise en 2040. Le dossier conservé contient le jeton et la clé publique, mais pas la chaîne de certificats présentée lors du téléchargement. La clé vérifie encore une signature ; son origine, les algorithmes de la chaîne et la date à laquelle l'assertion existait deviennent des questions distinctes, parfois sans réponse vérifiable par un tiers.

Cette séparation est le fait nouveau mis en avant par V. K. Uppalapati dans la version -00 de Post-Quantum Requirements for Software and AI Agent Identity, publiée le 28 septembre. Datatracker indique I-D Exists. Il s'agit d'une contribution individuelle destinée à être informative, non d'un document adopté par WIMSE ou d'un RFC. L'auteur soutient que les mécanismes usuels de délégation n'imposent pas, de façon générale, de joindre à l'archive la liaison entre une clé récupérée via TLS et son ancre de confiance. Cette appréciation doit rester attribuée à son étude : elle ne prouve pas que tous les systèmes OAuth perdent ce contexte.

La faiblesse décrite n'est pas celle de la connexion active. TLS authentifie le jeu de clés pour le client qui l'a effectivement consulté. La difficulté naît quand le dossier circule entre organisations. Le détenteur peut enregistrer le jeu de clés et les certificats qu'il a vus, mais un auditeur extérieur doit alors croire que cet ensemble correspond bien à la session ancienne. Une liaison signée et vérifiable indépendamment offre une autre qualité de preuve.

La simple déclaration de l'émetteur selon laquelle une clé lui appartenait ne remplace pas une telle liaison : elle repose précisément sur la confiance qu'il faudrait établir.

Le calendrier constitue une seconde lacune. Une signature valide indique quelle clé a signé, sous réserve du chemin de validation choisi ; elle ne date pas, à elle seule, l'acte de signer. Le protocole de l'horodatage du RFC 3161 permet d'attester qu'une empreinte existait avant une certaine heure. Le RFC 4998 décrit ensuite comment renouveler des archives avant que des algorithmes ou certificats ne perdent leur valeur. Mais un jeton d'horodatage repose lui aussi sur une signature.

L'auteur demande donc un ancrage précoce, puis un ancrage de qualité post-quantique à partir d'une date de transition qui reste à fixer, et un renouvellement dans la durée. Il n'établit pas que l'informatique quantique capable de casser les algorithmes actuels existe déjà.

Changer seulement la signature du dernier certificat ne résout pas ce problème. Selon le raisonnement du projet, une identité post-quantique validée sous une racine classique garde la fragilité de cette racine ; un jeu de clés OAuth obtenu par une chaîne Web PKI classique soulève une question semblable. La migration des clés de feuilles peut préparer l'avenir, non reconstituer les preuves de connexions passées. L'idée proposée est de rendre visibles et conservables les algorithmes de chaque liaison jusqu'à l'ancre. Ni le mécanisme commun ni le calendrier n'ont encore fait l'objet d'un accord IETF.

Une attribution humaine ne se déduit pas non plus de la seule signature de l'émetteur. L'émetteur affirme quelque chose ; le mandant autorise, le service applique une politique et l'archiviste doit pouvoir expliquer quand et pourquoi la clé était digne de confiance. Ce projet n'unifie pas ces étapes sous une preuve magique. Il attire l'attention sur celle que l'exploitation quotidienne élimine facilement : le contexte de confiance d'une clé téléchargée pour un contrôle immédiat.

Sources