要約

  • Rohan Mahy が著した RFC 9734 は、IM クライアントの身元証明書向けに id-kp-imUri という X.509 EKU を定義する。
  • この指定はプロトコル横断の誤用を減らすためのものだが、メッセージ結果の証拠にはならない。

鍵の行き先を限定する設計

同じ暗号鍵が複数のサービスに現れる環境では、汎用的な clientAuth や serverAuth だけでは用途が広すぎることがある。RFC 9734 は、IM または XMPP URI を持つクライアント身元資格情報を念頭に、id-kp-imUri を登録した。発行者はこの EKU を重要または非重要として扱える。

重要なのは、RFC が汎用 EKU との併記を勧めない点である。両方を付ければ、せっかくの限定性が失われる。これは「どの鍵でも何にでも使える」とするより、検証側が用途外の資格情報を拒めるようにする小さな実装上の助けである。

認証の成功は到達の成功ではない

ここで運用上の飛躍が起きやすい。証明書の連鎖が検証でき、IM 用途があるという事実から分かるのは、依拠アプリケーションが特定の資格情報を受け入れたことまでである。メッセージ本文が作られたか、サービスが受け入れたか、端末が復号したか、画面に表示されたかは、その証明書の観測範囲ではない。

通知の異議申立てを調べるなら、提出記録、サービス判断、キュー状態、宛先側の観測、保存方針を分けて見る必要がある。相関 ID が証拠を結び付けることはあっても、EKU がそれらの記録を代行することはない。

問い 役立つ証拠 EKU だけでは分からないこと
IM 身元用の鍵か 証明書、連鎖、検証結果 メッセージの存在
サービスが受理したか 要求・受理ログ 端末での結果
宛先端末で利用可能だったか クライアント観測 人が読んだか
後で検証可能か 保全・保持記録 記録が保存された保証

著者の役割を広げすぎない

公開 Datatracker は Mahy を RFC 9734 の著者、Digital Emblems の議長として示す。それは標準化への明確な寄与である。しかし、証明書発行者、メッセージング事業者、特定の会話を支配する地位を意味しない。標準の著者、実装者、運用者、利用者は別々の責任を担う。

狭い仕組みを、その実際の出力以上に読まないことが、実行可能なシステムを重んじる姿勢である。

出典