Resumo

  • RFC 9955 organiza metas de projeto para assinaturas híbridas; componentes múltiplos no pacote não provam que cada receptor verificou todos.
  • Compatibilidade retroativa pode permitir uma só verificação; não separabilidade forte e verificação simultânea requerem construção e comportamento mais específicos.

Uma mensagem traz assinatura clássica e pós-quântica. A anotação “híbrida” descreve corretamente a entrada, mas não a decisão do receptor. Um sistema pode exigir ambos os componentes; outro pode, por compatibilidade, conferir apenas o tradicional. A diferença é uma política local, não uma propriedade que o emissor consiga impor apenas pelo formato.

RFC 9955, documento informativo da IETF de julho de 2026, não escolhe um combinador ou uma implantação. Ele expõe metas como autenticação híbrida, composabilidade de prova, não separabilidade, compatibilidade e verificação simultânea. Alguns desses objetivos entram em tensão; chamar algo de híbrido não resolve a escolha.

Na não separabilidade fraca, uma assinatura de componente retirada ainda pode verificar, embora um artefato no conteúdo, protocolo, certificado ou política permita descobrir a separação em revisão posterior. Isso é evidência útil, não falha automática. Na forma forte, separar faz a verificação do componente falhar. A compatibilidade retroativa pode permitir que um receptor antigo ignore o componente pós-quântico. Já a verificação simultânea exige os dados de todos e impede que um verificador honesto tenha sucesso após só um componente. Ela não impede código deliberadamente desonesto de pular uma verificação.

RFC 9954 trata de troca de chaves híbrida em TLS 1.3, não deste espectro de assinaturas; RFC 9794 oferece terminologia. Nenhum texto prova a política de uma organização. Para Daniel Kade, sob a lente editorial de docs/heng-lu-note.md, entrada assinada, regra do receptor, resultados de componentes, exceção e aceitação devem permanecer registros distintos.

Fontes