要約

  • PKCS#10署名が証明するのは要求鍵の所持であり、BPKIが代表者を認証して要求をAFRINICの会員記録へ結び付ける。
  • 要求資源が会員の記録上の保有資源の部分集合である場合にだけRPKI証明書が発行されるが、公開証明書は組織や個人の身元を証明しない。
  • 有効なROAはASNに対する起源権限を表す。実際のBGP起源、到達性、経路全体の安全性は別の観測と判断である。
  • バージョン、ダイジェスト、判定時刻を保存する資源権限来歴レシートなら、身分証明書や秘密情報を公開せずに連鎖を監査できる。

読めない主体名は設計どおりである

AFRINICのResource PKI Certification Practice Statementは、加入者証明書の主体名を発行者が生成し、人間にとって意味のある名前でなくてもよいと定める。用途はルーティングセキュリティのための権限確認であり、識別ではないからだ。レジストリを除けば、組織の身元も個人の身元も資源証明書の証明対象ではない。

AFRINICの資源認証ページも、資源証明書は身元証明書ではなく、IPアドレスやAS番号を利用する権限を検証する専用用途のものだと説明する。公開検証者が必要とするのは、ある公開鍵にどの番号資源が委ねられているかであって、会社登記や個人の証明書画像ではない。

「有効」の内側にある七つの問い

第一は鍵の所持である。PKCS#10要求は、要求された公開鍵に対応する秘密鍵で署名される。これはその鍵を操作できたことを示すが、会員資格や資源権限までは示さない。

第二は代表者の認証である。CPSでは、AFRINIC BPKI証明書を持つ個人だけがRPKI証明書を要求できる。第三に、そのBPKI証明書が要求を、資源割り当てを保持する会員データベースへ結び付ける。

第四は集合の判定である。要求資源が当該会員の記録上の資源の部分集合である場合にだけ証明書が発行される。正しい鍵を持つことと、要求してよい範囲は別の条件だ。

第五に、RFC 6487に従う資源証明書はIPまたはAS資源拡張を含み、発行者の資源が子の資源を包含する信頼経路で検証される。第六に、RFC 9582のROAは、特定ASNが指定プレフィックスを起源として広告することを許可する別の署名オブジェクトである。

第七が観測だ。RFC 6811の起源検証は、受信したBGP経路から起源ASNを導き、検証済みROAペイロードと比較する。ROAそのものは、いま経路が広告されていることを報告しない。

鍵の所持、代表者の資格、会員記録、資源集合、証明書、ROA、BGP観測は、互いに代用できない。有効なROAも、経路が選択されたこと、到達可能であること、AS_PATH全体が安全であることまでは証明しない。

BPKIは公開証明書の背後にある接続点

組織名が見えないからといって、AFRINICが何も認証していないとは言えない。CPSは、代表者の識別と要求の認証をBPKIに置き、資源範囲を会員データベースとの照合で制約する。公開RPKI証明書は、その手続で得られたうち、依存当事者が必要とする資源権限だけを伝える。

これはRFC 6480の考え方とも一致する。RPKIはauthenticationではなくauthorizationを提供し、主体DNは記述的な身元表示に使わない。一方で発行者は、その名前を既存記録へ戻れる内部参照として選べる。

ただし、会員記録を法的所有権へ読み替えてはならない。登録簿はAFRINICが管理する割り当て状態を記述し、証明書発行を支える。裁判所の判断、企業の委任状、あらゆる外部制度に対する権利証書ではない。

ROAは許可、BGPは出来事

RFC 9582は、ROA検証に使われるPKIが提供するのは権限であって、身元認証や否認防止ではないと明記する。ROAのASN、プレフィックス、maxLengthが有効であっても、そのASNが現在広告しているとは限らない。

実際の起源を知るには、時刻と観測点を持つBGPデータが要る。Valid、Invalid、NotFoundはその観測とVRPの比較結果であり、各ネットワークのローカルポリシーへの入力だ。AFRINICのTALページは信頼アンカーへの入口を示すが、検証時に取得したリポジトリ、マニフェスト、CRL、ROAとBGP標本の状態までは一つのラベルに保存しない。

個人情報を増やさない来歴レシート

提案すべきは、身元情報を資源証明書に詰め込むことではない。次の引き渡しを構造化したレシートである。これは編集上の提案であり、AFRINICが公表した計画ではない。

レジストリ側には、要求時刻と公開鍵指紋、秘密ではないBPKI資格または役割参照、認証結果、会員記録と資源スナップショットのバージョンまたはダイジェスト、要求集合、部分集合判定、証明書シリアル、SKI、資源拡張、有効期間を記録する。

検証側には、公開点、マニフェスト、CRL、TAL、検証時刻を置く。ROAについてはEE証明書参照、ASN、プレフィックス、maxLength、署名オブジェクトのダイジェストを加える。起源検証には別区画として、BGPソース、観測時刻、観測点、プレフィックス、実際の起源と比較結果を添える。

完全版は会員アカウントに保持し、公開版は参照とダイジェストだけにできる。監査人には判定の再現に必要な情報だけを開示し、身分証画像、私的連絡先、ポータル認証情報は出さない。訂正や失効は後継レシートで旧版を指し、過去を消去しない。

出典