Resumo
- O RFC 3647 separa os requisitos de uma Certificate Policy da descrição de implementação em uma Certification Practice Statement; nenhum dos documentos comprova sozinho uma execução específica.
- A recuperação precisa ligar descoberta, autorização, nova cerimônia, revogação, publicação, observação externa e decisão da aplicação, preservando um recibo para cada passagem.
Imagine uma autoridade que detecta possível exposição da chave às 14h. A CPS prevê revogação, geração de substituta e recertificação. A equipe segue o plano, mas o conselho só deve declarar recuperação quando souber qual chave foi desativada, quem autorizou a nova, quais objetos mudaram, quando chegaram aos pontos de publicação e quando partes usuárias deixaram de aceitar o estado anterior.
RFC 3647 fornece a gramática dessa governança. A CP diz o que participantes devem fazer. A CPS diz como uma CA ou organização afirma implementar procedimentos e controles. Uma CPS pode sustentar várias políticas; CAs com práticas diferentes podem sustentar a mesma política. O OID não identifica uma execução única.
A edição em texto esclarece que o RFC não define política específica nem recomenda práticas determinadas. Ele é um instrumento flexível para redigir e entender documentos. Assim, ter as nove famílias de seções não equivale a possuir nove controles eficazes. O próprio modelo admite no stipulation.
Uma avaliação séria deve classificar cada item: requisito, prática descrita, ausência deliberada, informação confidencial com custodiante, obrigação terceirizada ou controle testado. A etiqueta genérica “conforme” apaga essas diferenças e impede saber o que deve ser observado durante uma crise.
O certificado carrega declarações, não atas de cerimônia. RFC 5280 e a atualização RFC 6818 tratam de perfis e validação de caminho. Um caminho válido não informa identidades dos operadores, estado do HSM, aprovações independentes, testemunhas ou exceções de geração.
Para uma nova chave, o recibo deve unir autorização, dispositivo e estado, entradas e saídas, impressão do material público, participantes, separação de funções e vínculo com os certificados emitidos. Para destruição, precisa haver evidência da unidade correta e tratamento das cópias, backups e arquivos. Uma linha na CPS não substitui esses eventos.
A recuperação também depende de revogação. O RFC 3647 convida a especificar quem solicita, como se autentica, prazo de processamento, frequência de CRL, atraso de publicação, OCSP e deveres de consulta. RFC 6960 define OCSP; RFC 5019 aborda alto volume. Uma resposta de status é uma observação, não o histórico inteiro da crise.
O repositório tem seu próprio relógio. A CPS pode prometer frequência e acesso, mas o fechamento precisa da versão efetivamente servida, bytes, endpoint, horário e visão externa. RFC 6481 organiza pontos de publicação RPKI; RFC 6486 usa manifesto assinado para detectar formas específicas de ausência ou obsolescência. O mecanismo melhora a prova sem atestar todo controle humano.
A arquitetura documental do RPKI torna a distinção concreta. RFC 6484 é uma política; RFC 7382 é um modelo de CPS baseado no RFC 3647; RFC 6487 especifica certificados e CRLs. Requisito, descrição operacional e formato verificável cooperam, mas não se confundem.
Auditoria anual não cria telemetria contínua. RFC 3647 separa escopo, método, frequência ou gatilho, qualificação e relação do avaliador, assuntos cobertos, correção de falhas e comunicação. O relatório deve indicar período, população, amostra, exclusões e pendências. Um evento posterior exige evidência posterior.
O documento também evita misturar divulgação e contrato. Uma CPS pode ser apenas informativa. Acordos com assinantes ou partes usuárias podem incorporá-la, mas um link no certificado não decide sozinho consentimento, responsabilidade ou uso permitido. Validade criptográfica não é conclusão jurídica.
RFC 3647 substituiu o RFC 2527. Sua condição Informational e sua origem aparecem no Datatracker, na ficha do RFC Editor e no histórico. As erratas congeladas são editoriais, não relatórios de conformidade.
O registro IANA de números SMI coordena identificadores. Ele não prova que uma prática foi executada.
As teses de Heng Lu sobre primazia do código em execução, especificação inicial mínima e camadas de realidade orientam a leitura gerencial. Documento coordena e declara; realidade surge quando participantes implementam, registram, publicam, observam e dependem.
O dossiê de recuperação deve manter versão CP/CPS, dono do controle, prestador delegado, evento, prova humana e técnica, escopo de avaliação, publicação, recuperação externa, frescor, validação e decisão da aplicação. Se uma seta falta, o estado é incerto.
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance
