要約
- 第 06 版は JWS
noneと JWERSA1_5を Prohibited ではなく Deprecated に変更する案であり、アプリケーションには既定での無効化と、必要なオブジェクトまたは操作だけへの限定的な例外を求める。 - 2026 年 9 月 29 日時点の IANA 登録簿にはまだ提案が反映されておらず、将来表示が変わっても、ライブラリの能力削除や個別要求の拒否を証明するものではない。
- 退役の証跡には、対象オブジェクト、
algとenc、解決後の許可リスト、実際のライブラリ能力、例外の所有者・範囲・期限、受理または拒否、そして結果として与えられた権限が必要だ。
セキュリティ担当者が「古いアルゴリズムは無効です」と答えても、質問の主語が曖昧なら意味は定まらない。仕様で非推奨なのか、登録簿で表示が変わったのか、ライブラリが警告するのか、あるテナントのある入口が拒否したのか。四つは同じ事実ではない。
「JOSE: Deprecate 'none' and 'RSA1_5'」第 06 版は 2026 年 9 月 25 日に公開された。Datatracker の文書ページによれば、これは 10 月 9 日まで IETF Last Call に付され、IANA review も必要な Internet-Draft である。履歴ページが示すのは文書手続きであって、配備済みシステムの変更ではない。
対象となる二つの識別子は、同じ種類の処理ではない。JWS none は署名も MAC も持たない Unsecured JWS を表す。RFC 7515が JWS の構造を定義し、RFC 7518は以前から、実装が無保護 JWS を既定で受け入れてはならないとしてきた。入力側の alg が検証方式を選べる設計では、攻撃者の宣言が認証処理を止めるスイッチになり得る。
一方、JWE RSA1_5 は RFC 7516の暗号化オブジェクトで使われる RSAES-PKCS1-v1_5 鍵管理方式だ。JWS の RS256、RS384、RS512 と混同してはならない。これらは PKCS#1 v1.5 の署名パディングを使う署名アルゴリズムであり、RSA1_5 は鍵暗号化の識別子である。RFC 8017が基礎方式を規定し、CFRG の RSA guidanceは、失敗応答とオラクル耐性が実装の振る舞いに左右されることを示す。
草案の動詞を分けて読む必要がある。ライブラリ開発者はサポートを非推奨にするべきであり、アプリケーション開発者は両方式を既定で無効にしなければならない。固有の必要がある場合は、その対象オブジェクトまたは操作だけで有効にしてよいが、全体で有効にしてはならない。さらに、今後の JOSE 仕様は両方式を許可してはならない。
これは削除命令ではない。草案が IANA に求める状態は Deprecated であって Prohibited ではない。既存仕様や既存アプリケーションには移行余地が残る。取材時点の IANA JOSE 登録簿では、none は Optional、RSA1_5 は Recommended- のままだった。登録簿が将来更新されても、個々の API ゲートウェイ、SDK、HSM、テナント設定、例外ファイルは自動的には変わらない。
したがって必要なのは、ラベルではなく判断の連鎖だ。JOSE オブジェクトの種類と業務操作、保護ヘッダーの alg、JWE なら enc、issuer と audience、テナントと経路、これらを解決した後の実効許可リスト、ライブラリの版とコンパイル済み能力、例外の起点・承認者・範囲・失効日、選ばれた鍵種別、最終的な受理または拒否、そしてその結果が許可した主体と操作を記録する。
JWE では失敗の形も証跡の一部になる。エラー内容、応答長、処理時間が分かれると、管理画面に「限定例外」と表示されていても復号エンドポイントがオラクルになり得る。NIST SP 800-131A Revision 2は移行の文脈を与えるが、ローカル実装の失敗経路が一様であることまでは証明しない。
RFC 8725は JWT 実装にアルゴリズム検証を求め、攻撃者が制御する選択に依存しないよう促す。実務では、入力ヘッダーを要求として読み、アプリケーション自身の許可リストで照合するということだ。ヘッダーは検証器を選ぶ権限書ではない。
草案は将来の登録審査にも基準を置く。新しい JWS 署名・MAC は EUF-CMA、JWE の暗号化処理全体は IND-CCA2 を満たし、コンテンツ暗号は RFC 5116の AEAD を提供することが期待される。これは設計審査の入口であり、具体的なビルドの試験結果や、鍵・解析・方針の組み合わせの安全性そのものではない。
Heng Lu の実行コード優先に従えば、資産台帳より受理イベントが上位の証拠になる。現実の層は、象徴的な非推奨と、メッセージが実際に権限を得た事実を分ける。最小初期仕様は、共通規則が安全な既定値を作れても、局所的な例外の責任まで肩代わりしないことを示す。
退役が完了したと言えるのは、すべての関係経路が既定で拒否し、残る「許可」が対象限定、所有者明示、計測可能、期限付きになったときだ。それまでは Deprecated は道路標識であり、ゲートの通過記録ではない。
出典
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加

