要約

  • draft-ietf-emu-pqc-eap-tls-02 は、登録時に認証済み EST から中間証明書を取得した後、TLS 系 EAP でその送信を省略できるとする。
  • 端末証明書と CertificateVerify は毎回残る。削減されるのは中間証明書だけで、その責任は事前状態へ移る。
  • 02 版は作業中の Internet-Draft であり、接続時に省略可否を交渉する TLS 信号を定義しない。

短い接続には長い前史がある

耐量子証明書チェーンは、通常のネットワーク接続を得る前の EAP で大きくなる。分割と再送が増えれば、暗号学的に正しいチェーンでも運用上失敗し得る。

草案は負荷を登録工程へ移す。クライアントは /.well-known/est/eapservercertchain、同一管理領域のサーバーは /.well-known/est/eapclientcertchain から中間証明書を取る。軽い初回接続には、信頼アンカー、認証済み EST、保存した証明書、現在の発行経路、対象群だけに適用した設定が既に必要だ。

文書は2026年9月23日付で、2027年3月27日に失効する。Datatracker は EMU の WG Document と I-D Exists を示す。本文は Standards Track とする一方、概要に intended RFC status はない。この状態は合意や実装の証明ではない。

匿名で読めても、出所は匿名ではない

二つの資源はクライアント認証なしで提供される。しかし取得側は、BRSKI、EST または帯域外手段で得たアンカーにより EST サーバーを HTTPS で認証しなければならない。信頼できない取得結果は TLS 検証に使えない。

HTTP 200 も経路完成を意味しない。複数 CA があれば応答は全中間証明書を含み得る。クライアントは実際に提示された端末証明書に必要なものを選び、アンカーまで構築する。失敗すれば認証失敗である。取得成功は、鮮度、失効、秘密鍵所持、ネットワーク利用を証明しない。

キャッシュが認証可用性を背負う

草案は定期再取得、Cache-Control、ETag、有効期間の確認を挙げる。ETag は一つの配信元の表現を追い、有効期間は証明書の時刻を区切る。どちらも、新しい端末証明書が古い集合でつながることや、休眠端末が更新済みであることを証明しない。

証明書は登録面で変わり、接続は EAP 面で起きる。CA 切替時に眠っていた端末や古い管理イメージは、帯域節約を認証停止へ変える。

省略は設定されるが、交渉されない

明示設定がなければ完全チェーンを送らなければならない。サーバーが省略できるのは、管理者がクライアントの取得を確認した後だけだ。02 版は共有状態を示す TLS 拡張を定義せず、将来案として範囲外に置く。

従ってソフトウェア版だけで全体をオンにしてはならない。発行者集合、端末群、登録世代、鮮度規則に能力を結び、復帰時は完全チェーンを再送する。

耐量子性は葉だけでは決まらない

長期機密性には TLS 1.3 と耐量子またはハイブリッド鍵共有が要る。認証には端末から帯域外アンカーまで適切な署名が要る。耐量子端末証明書だけでは古典的な中間証明書は変わらない。

証拠は、アンカー、EST 認証、応答とハッシュ、鮮度、発行経路、設定、実接続の検証、EAP 完了、最終アクセスに分ける。「有効化済み」は全ての代わりにならない。

情報源と限界

導入数、実測失敗率、保証された削減量、更新間隔、復帰 SLA は示されていない。製品実装や事故は主張しない。