Resumo

  • A RFC 9864 separa identificadores completos dos polimórficos e registra Ed25519, Ed448 e combinações COSE ECDSA que já incluem curva e hash.
  • O nome completo melhora descoberta e listas de permissão. Registro, anúncio, vínculo da chave, configuração executável, política do verificador e resultado continuam sendo recibos separados.

Quando a interseção era só aparente

OAuth, OpenID Connect, WebAuthn e CTAP usam listas de algoritmos para descobrir uma capacidade comum. EdDSA, porém, não dizia se havia Ed25519 ou Ed448. Em COSE, ES256 fixava ECDSA e SHA-256, mas não a curva. Duas listas podiam repetir o mesmo valor sem garantir a mesma operação.

WebAuthn resolveu seu caso ao restringir COSE -8 a Ed25519 com curva 6. A regra tornou a negociação determinística, mas criou um significado local mais estreito e retirou Ed448 daquela declaração. O exemplo mostra por que uma convenção funcional não é igual a um identificador completo.

Um nome para cada operação

A RFC registra Ed25519 e Ed448 em JOSE e COSE, com valores COSE -19 e -53. ESP256, ESP384 e ESP512 identificam P-256/SHA-256, P-384/SHA-384 e P-521/SHA-512; combinações Brainpool recebem nomes próprios.

A representação da chave permanece. Uma chave Ed25519 ainda segue a RFC 8037, mas seu alg pode dizer Ed25519 em vez de EdDSA. Anúncio, intenção da chave e política passam a apontar para a mesma operação. Novos registros JOSE/COSE também só podem ser completos.

Depreciação não é proibição

A RFC deprecia EdDSA em JOSE e ES256, ES384, ES512 e EdDSA em COSE. Depreciado significa que há mecanismo preferível para novas implantações, salvo exigência operacional ou regulatória documentada. Proibido significa que identificador e função não podem ser usados.

Objetos antigos podem precisar continuar verificáveis; dispositivos longos podem atrasar; remover cedo cria indisponibilidade. Continuar emitindo para sempre preserva a ambiguidade. O registro aponta a direção, enquanto inventário, cronograma, exceção e retorno pertencem ao operador.

A migração tem bordas abertas

RSA não ganha nomes por tamanho de chave. ECDH não recebe substitutos com curva e KDF. HSS-LMS continua polimórfico porque o hash não está no identificador. Criptografia polimórfica sem substituição também não é deprecada aqui.

Um painel sério separa itens substituídos, já completos, ainda abertos e mantidos por exceção. Não pode chamar todo JOSE/COSE de completo por causa de uma família de assinaturas.

O limite da prova

O nome completo prova qual operação o campo designa. A RFC ainda exige uma chave por algoritmo, salvo prova de segurança, e recomenda alg na JWK/COSE Key quando não houver outro vínculo.

Ele não prova implementação, ativação, permissão do HSM, chave compatível, aceitação do verificador ou decisão da aplicação. Definição, anúncio, chave, configuração, negociação, verificação e resultado são etapas independentes.

Fontes