Перейти к основному содержанию

Тема

Цифровая идентичность и удостоверения

В фасете «Тема» значение «Цифровая идентичность и удостоверения» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Настройка 2FA с passkey: инструкция RIPE NCC и след в каталоге

Сообщество номерных ресурсов

Настройка 2FA с passkey: инструкция RIPE NCC и след в каталоге

Страница документации RIPE NCC «Setting up 2FA with Passkey» выглядит технической мелочью: несколько шагов в разделе о двухэтапной проверке RIPE NCC Access. Но в ней сходятся три линии: мандат сообщества RIPE на обязательный второй фактор, миграция платформы доступа на Keycloak…

27 сент. 2026 г.
Сертификат выдан, но доставка ещё не доказана

IETF

Сертификат выдан, но доставка ещё не доказана

RFC 9538 позволяет нижестоящей CDN получить сертификат на собственной ключевой паре, не забирая долговременный закрытый ключ у вышестоящей CDN. Это подтверждает делегированную выдачу, но не DNS-маршрут, развёртывание на всех узлах и ответ, увиденный пользователем.

27 сент. 2026 г.
RFC 9646: сброс устройства показал, почему одного журнала CSR недостаточно

Досье

RFC 9646: сброс устройства показал, почему одного журнала CSR недостаточно

После возврата к заводскому состоянию устройство сохранило выданный для эксплуатации сертификат. Журнал уверял, что CSR когда-то был подписан и одобрен, но не мог ответить, где находился закрытый ключ, как сертификат установили и почему пользовательские данные пережили сброс. RFC…

27 сент. 2026 г.
RFC 9645: дерево политики не показывает, какой путь TLS-аутентификации сработал

Досье

RFC 9645: дерево политики не показывает, какой путь TLS-аутентификации сработал

Оператор может предъявить безупречное дерево настроек: сертификат, сырой открытый ключ, PSK для TLS 1.2 и внешний PSK для TLS 1.3. Но одно соединение проходит только по одной ветви — либо использует возобновление, где состав доказательств уже иной. Поэтому список разрешённых…

27 сент. 2026 г.
RFC 9644: доказательство выбора алгоритмов в сеансе SSH

Досье

RFC 9644: доказательство выбора алгоритмов в сеансе SSH

После изменения политики панель сообщает два зелёных статуса: алгоритмы поддерживаются, конфигурация применена. Но на вопрос о конкретном сеансе она не отвечает. Что предложили обе стороны, что было выбрано в каждом направлении, какой ключ предъявил сервер и завершилась ли…

27 сент. 2026 г.
Конфигурация восстановилась. Полномочие ключей — нет: RFC 9642

Досье

Конфигурация восстановилась. Полномочие ключей — нет: RFC 9642

RFC 9642 задаёт общую YANG-модель для центральных и встроенных ключей, сертификатов, шифрованных значений и системных ключей. Совпадение дерева после восстановления не доказывает доступность KEK, привязку к новому устройству, выбор потребителя или успешную криптографическую…

27 сент. 2026 г.
Цепочка дошла до якоря. Личность и полномочия ещё не доказаны: RFC 9641

Досье

Цепочка дошла до якоря. Личность и полномочия ещё не доказаны: RFC 9641

RFC 9641 позволяет настроить и повторно использовать якоря доверия, но достижение такого якоря в цепочке сертификатов отвечает только на часть вопроса. Проверяющая сторона ещё должна подтвердить имя сервиса, время, назначение ключа, ограничения, алгоритмы и требуемый статус…

27 сент. 2026 г.
Проверенная подпись не назначает ответственного за риск

Досье

Проверенная подпись не назначает ответственного за риск

В новой черновой записке W3C разбирает угрозы для проверяемых цифровых удостоверений. Она помогает увидеть, где заканчивается проверка формата и начинаются решения эмитента, программного кошелька и организации, принимающей документ.

26 сент. 2026 г.
Шифрование сменило наблюдателя, но не устранило наблюдение: RFC 9614

Досье

Шифрование сменило наблюдателя, но не устранило наблюдение: RFC 9614

После включения туннеля провайдер доступа перестал видеть прежнюю картину. В отчёте это назвали исчезновением наблюдения. На деле полная связь переместилась к оператору туннеля: он видел вход клиента и дальнейший выход. RFC 9614 предлагает более строгий язык — спрашивать не…

24 сент. 2026 г.
Защищённый обмен не удался. Резервный путь снова открыл пароль для перебора

IETF

Защищённый обмен не удался. Резервный путь снова открыл пароль для перебора

RFC 9588 закрывает один путь офлайн-проверки пароля Kerberos, но откат к зашифрованной метке времени после ошибки способен открыть его снова.

24 сент. 2026 г.
Короткая ссылка на статус не решает, какой статус проверять

Досье

Короткая ссылка на статус не решает, какой статус проверять

В новом рабочем проекте W3C запись внутри проверяемого удостоверения становится компактнее. Ответственность за смысл запроса, подпись списка и его актуальность при этом остаётся у участников проверки.

24 сент. 2026 г.
Домен привели к канону. Локальную часть нормализовать нельзя: RFC 9598

Досье

Домен привели к канону. Локальную часть нормализовать нельзя: RFC 9598

Удобный Unicode-поиск помогает оператору найти похожую учётную запись. Но если его результат подставить в проверку сертификата, поисковый индекс незаметно превращается в орган, определяющий идентичность. RFC 9598 не допускает такой подмены: домен готовится по IDNA2008, локальная…

24 сент. 2026 г.
Запись одна, а видимых каталогов несколько: RFC 2378

История

Запись одна, а видимых каталогов несколько: RFC 2378

В протоколе Ph поле могло храниться, но не объявляться внешнему клиенту; объявляться, но не участвовать в поиске; участвовать в поиске, но не возвращаться по умолчанию. RFC 2378 разделял эти состояния и тем самым показывал: ответ каталога — результат политики, а не снимок базы.

24 сент. 2026 г.
Идентификатор был похож на адрес. Но это не был почтовый ящик: RFC 2377

История

Идентификатор был похож на адрес. Но это не был почтовый ящик: RFC 2377

RFC 2377 пыталась упростить внедрение LDAP, повторно используя уже согласованные интернет-имена. Самое важное предупреждение касалось знакомой строки: `uid=mailbox-shaped-identifier` могла называть запись каталога, но не работающий почтовый ящик. Повторное использование снижало…

24 сент. 2026 г.
RFC 9797: случайный MAC-адрес снижает связываемость, но не становится идентичностью устройства

IETF

RFC 9797: случайный MAC-адрес снижает связываемость, но не становится идентичностью устройства

«Тот же адрес» и «тот же участник» — разные утверждения. Первое можно получить сравнением строк, второе требует цепочки доверия. RFC 9797 показывает и обратную ошибку: новый MAC не обязательно означает новое устройство. Между приватностью и непрерывностью сервиса нужен…

24 сент. 2026 г.
Bird финансирует ликвидность акционеров раньше, чем агенты докажут спрос

Облачные сервисы: тенденции мира

Bird финансирует ликвидность акционеров раньше, чем агенты докажут спрос

Долговая рекапитализация на 450 миллионов долларов и новая коммуникационная инфраструктура для ИИ-агентов попали в один анонс, но дают разные доказательства. Первая сделка может превратить долю акционера в деньги при закрытии; продукт создаст ценность лишь тогда, когда…

24 сент. 2026 г.
45 миллионов долларов EigenQ — это условный срок для коммерциализации

Институты: тенденции Северной Америки

45 миллионов долларов EigenQ — это условный срок для коммерциализации

Компания квантовой безопасности не получает свободный операционный чек на 45 миллионов долларов. Документы описывают двухэтапный мост с дисконтом, залогом и правами на акции; половина денежных средств зависит от закрытия сделки со SPAC.

24 сент. 2026 г.
Диалог продолжился, но полномочие не пришло вместе с идентификатором

IETF

Диалог продолжился, но полномочие не пришло вместе с идентификатором

Проект устава Agentproto должен сохранять узнаваемость взаимодействия при переходе между агентами, инструментами, посредниками и сетями, а также после прерывания. Такая непрерывность дает полезную операционную квитанцию. Но она сама по себе не доказывает, кто имел право…

24 сент. 2026 г.
4,3 миллиона IDN — это число регистраций, а не результат универсального принятия

ICANN

4,3 миллиона IDN — это число регистраций, а не результат универсального принятия

Имя может находиться в корневой зоне, быть зарегистрировано и разрешаться через DNS, но всё равно не пройти первое поле создания учётной записи. Отчёт ICANN за 2026 год показывает обе стороны: многоязычное пространство имён выросло, а программная цепочка его практического…

23 сент. 2026 г.
RFC 2345: найденный адрес компании ещё не подтверждал её личность

История

RFC 2345: найденный адрес компании ещё не подтверждал её личность

Ввести название компании и получить название вместе с URL — почти готовый ответ. RFC 2345 намеренно свела поиск корпоративной информации к такому простому обмену. Но строка результата не показывала, кому принадлежит домен, какое юридическое лицо скрывается за названием, почему…

23 сент. 2026 г.