Тема
Цифровая идентичность и удостоверения
В фасете «Тема» значение «Цифровая идентичность и удостоверения» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Сообщество номерных ресурсов
Настройка 2FA с passkey: инструкция RIPE NCC и след в каталоге
Страница документации RIPE NCC «Setting up 2FA with Passkey» выглядит технической мелочью: несколько шагов в разделе о двухэтапной проверке RIPE NCC Access. Но в ней сходятся три линии: мандат сообщества RIPE на обязательный второй фактор, миграция платформы доступа на Keycloak…

IETF
Сертификат выдан, но доставка ещё не доказана
RFC 9538 позволяет нижестоящей CDN получить сертификат на собственной ключевой паре, не забирая долговременный закрытый ключ у вышестоящей CDN. Это подтверждает делегированную выдачу, но не DNS-маршрут, развёртывание на всех узлах и ответ, увиденный пользователем.

Досье
RFC 9646: сброс устройства показал, почему одного журнала CSR недостаточно
После возврата к заводскому состоянию устройство сохранило выданный для эксплуатации сертификат. Журнал уверял, что CSR когда-то был подписан и одобрен, но не мог ответить, где находился закрытый ключ, как сертификат установили и почему пользовательские данные пережили сброс. RFC…

Досье
RFC 9645: дерево политики не показывает, какой путь TLS-аутентификации сработал
Оператор может предъявить безупречное дерево настроек: сертификат, сырой открытый ключ, PSK для TLS 1.2 и внешний PSK для TLS 1.3. Но одно соединение проходит только по одной ветви — либо использует возобновление, где состав доказательств уже иной. Поэтому список разрешённых…

Досье
RFC 9644: доказательство выбора алгоритмов в сеансе SSH
После изменения политики панель сообщает два зелёных статуса: алгоритмы поддерживаются, конфигурация применена. Но на вопрос о конкретном сеансе она не отвечает. Что предложили обе стороны, что было выбрано в каждом направлении, какой ключ предъявил сервер и завершилась ли…

Досье
Конфигурация восстановилась. Полномочие ключей — нет: RFC 9642
RFC 9642 задаёт общую YANG-модель для центральных и встроенных ключей, сертификатов, шифрованных значений и системных ключей. Совпадение дерева после восстановления не доказывает доступность KEK, привязку к новому устройству, выбор потребителя или успешную криптографическую…

Досье
Цепочка дошла до якоря. Личность и полномочия ещё не доказаны: RFC 9641
RFC 9641 позволяет настроить и повторно использовать якоря доверия, но достижение такого якоря в цепочке сертификатов отвечает только на часть вопроса. Проверяющая сторона ещё должна подтвердить имя сервиса, время, назначение ключа, ограничения, алгоритмы и требуемый статус…

Досье
Проверенная подпись не назначает ответственного за риск
В новой черновой записке W3C разбирает угрозы для проверяемых цифровых удостоверений. Она помогает увидеть, где заканчивается проверка формата и начинаются решения эмитента, программного кошелька и организации, принимающей документ.

Досье
Шифрование сменило наблюдателя, но не устранило наблюдение: RFC 9614
После включения туннеля провайдер доступа перестал видеть прежнюю картину. В отчёте это назвали исчезновением наблюдения. На деле полная связь переместилась к оператору туннеля: он видел вход клиента и дальнейший выход. RFC 9614 предлагает более строгий язык — спрашивать не…

IETF
Защищённый обмен не удался. Резервный путь снова открыл пароль для перебора
RFC 9588 закрывает один путь офлайн-проверки пароля Kerberos, но откат к зашифрованной метке времени после ошибки способен открыть его снова.

Досье
Короткая ссылка на статус не решает, какой статус проверять
В новом рабочем проекте W3C запись внутри проверяемого удостоверения становится компактнее. Ответственность за смысл запроса, подпись списка и его актуальность при этом остаётся у участников проверки.

Досье
Домен привели к канону. Локальную часть нормализовать нельзя: RFC 9598
Удобный Unicode-поиск помогает оператору найти похожую учётную запись. Но если его результат подставить в проверку сертификата, поисковый индекс незаметно превращается в орган, определяющий идентичность. RFC 9598 не допускает такой подмены: домен готовится по IDNA2008, локальная…

История
Запись одна, а видимых каталогов несколько: RFC 2378
В протоколе Ph поле могло храниться, но не объявляться внешнему клиенту; объявляться, но не участвовать в поиске; участвовать в поиске, но не возвращаться по умолчанию. RFC 2378 разделял эти состояния и тем самым показывал: ответ каталога — результат политики, а не снимок базы.

История
Идентификатор был похож на адрес. Но это не был почтовый ящик: RFC 2377
RFC 2377 пыталась упростить внедрение LDAP, повторно используя уже согласованные интернет-имена. Самое важное предупреждение касалось знакомой строки: `uid=mailbox-shaped-identifier` могла называть запись каталога, но не работающий почтовый ящик. Повторное использование снижало…

IETF
RFC 9797: случайный MAC-адрес снижает связываемость, но не становится идентичностью устройства
«Тот же адрес» и «тот же участник» — разные утверждения. Первое можно получить сравнением строк, второе требует цепочки доверия. RFC 9797 показывает и обратную ошибку: новый MAC не обязательно означает новое устройство. Между приватностью и непрерывностью сервиса нужен…

Облачные сервисы: тенденции мира
Bird финансирует ликвидность акционеров раньше, чем агенты докажут спрос
Долговая рекапитализация на 450 миллионов долларов и новая коммуникационная инфраструктура для ИИ-агентов попали в один анонс, но дают разные доказательства. Первая сделка может превратить долю акционера в деньги при закрытии; продукт создаст ценность лишь тогда, когда…

Институты: тенденции Северной Америки
45 миллионов долларов EigenQ — это условный срок для коммерциализации
Компания квантовой безопасности не получает свободный операционный чек на 45 миллионов долларов. Документы описывают двухэтапный мост с дисконтом, залогом и правами на акции; половина денежных средств зависит от закрытия сделки со SPAC.

IETF
Диалог продолжился, но полномочие не пришло вместе с идентификатором
Проект устава Agentproto должен сохранять узнаваемость взаимодействия при переходе между агентами, инструментами, посредниками и сетями, а также после прерывания. Такая непрерывность дает полезную операционную квитанцию. Но она сама по себе не доказывает, кто имел право…

ICANN
4,3 миллиона IDN — это число регистраций, а не результат универсального принятия
Имя может находиться в корневой зоне, быть зарегистрировано и разрешаться через DNS, но всё равно не пройти первое поле создания учётной записи. Отчёт ICANN за 2026 год показывает обе стороны: многоязычное пространство имён выросло, а программная цепочка его практического…

История
RFC 2345: найденный адрес компании ещё не подтверждал её личность
Ввести название компании и получить название вместе с URL — почти готовый ответ. RFC 2345 намеренно свела поиск корпоративной информации к такому простому обмену. Но строка результата не показывала, кому принадлежит домен, какое юридическое лицо скрывается за названием, почему…
