要約

  • draft-ietf-dtn-eid-pattern-11 は、Bundle ProtocolのEndpoint ID集合を表すテキスト/CBOR形式と、X.509用のBundleEIDPattern OtherNameを定義する。
  • EIDパターンには一般的な包含関係がないため、CAのパターン制約は通常のPKIXパス検証ではなく、具体的なNode IDを検証する段階で適用される。
  • 一致は普遍的な権限ではない。対応スキーム、正規化、省略形の復元、上位の論理、用途ごとの結果まで含めて初めて意味が定まる。

緑のランプが二つ必要な理由

一つ目の判定対象は証明書チェーンである。署名、期間、発行関係、トラストアンカーがPKIXの要件を満たすかを調べる。二つ目は、TCPCLの相手が名乗るNode IDが、チェーン中の許可集合すべてに入り、除外集合のどれにも入らないかを調べる。

ドラフトが後者を分離した理由は技術的だ。EIDパターンには、任意のスキームに通用する「このパターンはあのパターンの部分集合だ」という演算がない。したがってBundleEIDPatternを含むName Constraintsは、RFC 5280のパス検証中に下位SANを直接制約できない。制約は最終的なNode ID検証で集めて適用する。BPSec COSEでも、セキュリティ操作に結び付くエンティティについて同様の境界が設けられる。

チェーンが通り、Node IDが落ちることは正常な結果だ。「certificate valid」という一項目にまとめれば、運用に近い二つ目の判定が消える。

対象は2026年9月23日付の第11版で、2027年3月27日に失効予定である。DatatrackerはDTNワーキンググループの活動中Internet-Draftとして扱う一方、APIのintended RFC statusは空欄で、本文ヘッダーはStandards Trackと記す。この差をRFC、合意、実装の証拠には使わない。

文字列の前に型がある

BPv7ではEIDが送信元と宛先になる。BPSecではsecurity source、TCPCLではpeer identityとして使われる。さらにルーティング、転送、配送、セキュリティ、収束層の設定ではEID集合が必要になる。

第11版はスキーム別の一致とipn範囲を共通構造に収める。ただし、一項目だけのテキストパターンは、それが正確に選ぶEIDと同じ文字列になり得る。値が識別子なのか集合選択子なのかは、文字ではなく格納場所が決める。

EIDを誤ってパターンとして解釈すればアクセス範囲を広げ得る、とセキュリティ節は警告する。PKIXは別々のOtherNameで区別する。一般テキストでは先頭の|でパターンだと明示できる。中間システムが両方を汎用の文字列欄へ押し込めば、照合前に型の防御を失う。

正規化後の集合だけでは監査できない

パターン項目の順序には意味がない。実装は並べ替え、重複排除、区間統合、正規化を行い、元の表現を捨ててもよい。現在の照合には十分でも、過去の入力を説明するには不十分だ。

Any-SSPではテキスト名か番号を省略できる。全デコーダーが不足分を復元できるという想定が外れれば、対応スキーム表の異なる二つの実装は同じ入力から違う集合を得る。設定を変えず、更新だけで判断が変わる。

一つのパターン内はORである。別パターン間のAND、NOT、欠如の意味は利用側が決める。「matched」というログには、実装、版、対応表、正規化結果、組合せ規則が欠けている。

未対応はデフォルトへの分岐になる

未知スキームに対し、実装は全体を失敗させることも、その項目だけを飛ばすこともできる。ルーティングや転送のエントリが使えなくなれば、別の規則やデフォルトへ落ちる。それは意図したデフォルト選択ではなく、能力不足が生んだ選択である。

扱える項目数も装置ごとに異なる。偽のCBOR長や、巨大だが正しい集合は資源を枯渇させ得る。設定サービスが受理した事実は、各ノードが安全に評価した証拠ではない。

*:**も用途で効力が変わる。証明書の許可側では何も足さず、除外側ではbundle-security EKUを実質的に禁じ、転送規則なら全宛先を捕捉し得る。持ち運べるのは表記であって権限ではない。

Lu HengのMinimum Initial Specificationは、共有層を決定的な集合表現と照合までに絞る。Running-Code Primacyでは、文書や欄の存在より、稼働中の実装と具体的なNode ID判定が強い証拠になる。現実の層を分ければ、符号化、正規化集合、PKIXパス、Node ID、セッション、セキュリティ操作、転送、配送を一個の成功に畳み込まずに済む。

出典と限界

これらはOID割当、特定実装、証明書発行慣行、相互接続、攻撃、障害、採用率、性能、事業成果を立証しない。