Resumo

  • O RFC 3647 separa os requisitos de uma Certificate Policy da descrição de implementação em uma Certification Practice Statement; nenhum dos documentos comprova sozinho uma execução específica.
  • A recuperação precisa ligar descoberta, autorização, nova cerimônia, revogação, publicação, observação externa e decisão da aplicação, preservando um recibo para cada passagem.

Imagine uma autoridade que detecta possível exposição da chave às 14h. A CPS prevê revogação, geração de substituta e recertificação. A equipe segue o plano, mas o conselho só deve declarar recuperação quando souber qual chave foi desativada, quem autorizou a nova, quais objetos mudaram, quando chegaram aos pontos de publicação e quando partes usuárias deixaram de aceitar o estado anterior.

RFC 3647 fornece a gramática dessa governança. A CP diz o que participantes devem fazer. A CPS diz como uma CA ou organização afirma implementar procedimentos e controles. Uma CPS pode sustentar várias políticas; CAs com práticas diferentes podem sustentar a mesma política. O OID não identifica uma execução única.

A edição em texto esclarece que o RFC não define política específica nem recomenda práticas determinadas. Ele é um instrumento flexível para redigir e entender documentos. Assim, ter as nove famílias de seções não equivale a possuir nove controles eficazes. O próprio modelo admite no stipulation.

Uma avaliação séria deve classificar cada item: requisito, prática descrita, ausência deliberada, informação confidencial com custodiante, obrigação terceirizada ou controle testado. A etiqueta genérica “conforme” apaga essas diferenças e impede saber o que deve ser observado durante uma crise.

O certificado carrega declarações, não atas de cerimônia. RFC 5280 e a atualização RFC 6818 tratam de perfis e validação de caminho. Um caminho válido não informa identidades dos operadores, estado do HSM, aprovações independentes, testemunhas ou exceções de geração.

Para uma nova chave, o recibo deve unir autorização, dispositivo e estado, entradas e saídas, impressão do material público, participantes, separação de funções e vínculo com os certificados emitidos. Para destruição, precisa haver evidência da unidade correta e tratamento das cópias, backups e arquivos. Uma linha na CPS não substitui esses eventos.

A recuperação também depende de revogação. O RFC 3647 convida a especificar quem solicita, como se autentica, prazo de processamento, frequência de CRL, atraso de publicação, OCSP e deveres de consulta. RFC 6960 define OCSP; RFC 5019 aborda alto volume. Uma resposta de status é uma observação, não o histórico inteiro da crise.

O repositório tem seu próprio relógio. A CPS pode prometer frequência e acesso, mas o fechamento precisa da versão efetivamente servida, bytes, endpoint, horário e visão externa. RFC 6481 organiza pontos de publicação RPKI; RFC 6486 usa manifesto assinado para detectar formas específicas de ausência ou obsolescência. O mecanismo melhora a prova sem atestar todo controle humano.

A arquitetura documental do RPKI torna a distinção concreta. RFC 6484 é uma política; RFC 7382 é um modelo de CPS baseado no RFC 3647; RFC 6487 especifica certificados e CRLs. Requisito, descrição operacional e formato verificável cooperam, mas não se confundem.

Auditoria anual não cria telemetria contínua. RFC 3647 separa escopo, método, frequência ou gatilho, qualificação e relação do avaliador, assuntos cobertos, correção de falhas e comunicação. O relatório deve indicar período, população, amostra, exclusões e pendências. Um evento posterior exige evidência posterior.

O documento também evita misturar divulgação e contrato. Uma CPS pode ser apenas informativa. Acordos com assinantes ou partes usuárias podem incorporá-la, mas um link no certificado não decide sozinho consentimento, responsabilidade ou uso permitido. Validade criptográfica não é conclusão jurídica.

RFC 3647 substituiu o RFC 2527. Sua condição Informational e sua origem aparecem no Datatracker, na ficha do RFC Editor e no histórico. As erratas congeladas são editoriais, não relatórios de conformidade.

O registro IANA de números SMI coordena identificadores. Ele não prova que uma prática foi executada.

As teses de Heng Lu sobre primazia do código em execução, especificação inicial mínima e camadas de realidade orientam a leitura gerencial. Documento coordena e declara; realidade surge quando participantes implementam, registram, publicam, observam e dependem.

O dossiê de recuperação deve manter versão CP/CPS, dono do controle, prestador delegado, evento, prova humana e técnica, escopo de avaliação, publicação, recuperação externa, frescor, validação e decisão da aplicação. Se uma seta falta, o estado é incerto.