Resumo
- A versão -05 do perfil de recibos COSE para CCF, enviada em 23 de setembro, acrescenta pedidos para dois tipos de prova no registro da IANA.
- O texto anterior pedia apenas um algoritmo. A revisão solicita o valor 2 para
CCF_LEDGER_SHA256e, associado a ele, inclusão com rótulo -1 e consistência com -2. - O cadastro público ainda não contém essas linhas. O histórico do documento indica nova revisão necessária, não uma aprovação.
Há um detalhe que decide se duas implementações conseguem entender a mesma prova. Saber qual estrutura de dados um recibo declara não informa, por si só, qual prova está ali nem como seus bytes devem ser interpretados. No rascunho anterior do perfil CCF, a seção destinada à IANA pedia o identificador da estrutura, mas nenhuma entrada para os tipos de prova. O exame especializado de 12 de setembro apontou exatamente essa separação. A atualização de 23 de setembro responde com dois pedidos adicionais, sem apresentar a resposta como já aceita.
O primeiro registro é o dos algoritmos de estruturas verificáveis. Nele, os autores pedem CCF_LEDGER_SHA256 com valor 2. O segundo registro descreve as provas válidas para uma estrutura específica: no caso proposto, inclusão leva o rótulo -1 e consistência, -2. A tabela atual já contém os mesmos rótulos negativos para a estrutura 1, RFC9162_SHA256. Isso não torna as provas de CCF registradas. É o par formado pela estrutura e pelo tipo de prova que aponta para uma definição técnica específica.
O corpo do novo rascunho acompanha essa lógica. No recibo COSE, o campo protegido vds identifica a estrutura; o mapa vdp, em cabeçalho não protegido, organiza os tipos de prova. O texto descreve procedimentos de verificação para inclusão e consistência em conformidade com a arquitetura da RFC 9942. Esse avanço na documentação não indica uso por uma rede específica, nem transforma um Internet-Draft em norma final.
O estado administrativo também pede leitura cuidadosa. A versão -04 constava como IANA - Not OK. Com a apresentação de -05, o histórico passou a exibir Version Changed - Review Needed; a situação da análise especializada ainda mostra Issues identified. Nas tabelas COSE publicadas pela IANA aparecem somente o algoritmo 1 e suas duas provas. O próprio rascunho descreve 2 como valor solicitado e usa uma marca provisória até a atribuição. Portanto, quem citar o perfil agora precisa distinguir o número proposto do número oficialmente registrado.
Também não se deve pedir à prova mais do que ela pode dizer. Para verificar consistência, o texto exige comparar a raiz antiga recalculada com outra já verificada antes pelo próprio verificador; uma raiz enviada junto ao recibo não serve de base independente. A prova não garante que a política de registro do serviço tenha sido cumprida. O ajuste de setembro resolve uma lacuna de descrição interoperável, não todas as perguntas de confiança em um operador.
Fontes
- https://datatracker.ietf.org/doc/draft-ietf-scitt-receipts-ccf-profile/05/
- https://datatracker.ietf.org/doc/draft-ietf-scitt-receipts-ccf-profile/04/
- https://datatracker.ietf.org/doc/draft-ietf-scitt-receipts-ccf-profile/history/
- https://www.iana.org/assignments/cose
- https://www.rfc-editor.org/rfc/rfc9942.html
- https://www.rfc-editor.org/rfc/rfc9943.html
- https://heng.lu/minimum-initial-specification-localized-future-decision-voluntary-adoption-internet-coordination-system/
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance

