Тема
Цифровая идентичность и удостоверения
В фасете «Тема» значение «Цифровая идентичность и удостоверения» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

IETF
Ваучер допуска приходит после раскрытия идентификатора устройства
ELA позволяет строго связать допуск ограниченного устройства с конкретным обменом EDHOC. Но решение появляется только после того, как идентификатор уже передан аутентифицированному участнику V и использован сервером W. Отказ остановит подключение, однако не отменит состоявшееся…

IETF
Nat Sakimura и критический заголовок, который нельзя игнорировать даже при верной подписи
Математическая проверка подписи JWS может завершиться успешно, а сообщение всё равно окажется недействительным. В RFC 7515 для этого существует защищённый параметр `crit`: он перечисляет расширения, которые получатель обязан понимать и обрабатывать. Целостность байтов, понимание…

IETF
Justin Richer и активный токен, который не мог одобрить запрос
Строка `active: true` легко превращается в зелёную галочку для всей операции. Сервер авторизации знает токен, не считает его отозванным и видит, что срок действия не истёк. Но RFC 7662, автором которой указан Justin Richer, отвечает лишь о состоянии токена. Решение по конкретному…

IETF
Rifaat Shekh-Yusef и счётчик nonce, который не нумерует транзакцию
Клиент не получает ответ, запрашивает новый challenge и повторяет действие. Обе проверки HTTP Digest проходят успешно, хотя прикладная операция могла выполниться дважды. Поле `nc` из RFC 7616 под редакцией Rifaat Shekh-Yusef помогает серверу заметить повтор запроса в пределах…

IETF
Peter Saint-Andre и совпадение сертификата, которое не могло выбрать сервис
Сертификат действителен, имя совпало, защищённое соединение установлено. Но главный вопрос возник раньше: почему клиент решил проверить именно это имя? В RFC 9525 Peter Saint-Andre и Rich Salz возвращают событиям правильный порядок. Клиент заранее формирует эталонную идентичность…

IETF
Alexey Melnikov и успешная аутентификация, которая не могла предоставить сервис
Сервер подтвердил аутентификацию, а следующую операцию отклонил. Оба ответа могут быть верными: первый завершил обмен, связанный с учётными данными и идентичностью, второй применил правило конкретного сервиса. В архитектуре SASL, которую Alexey Melnikov и Kurt Zeilenga оформили…

IETF
Два счёта с номером 1042 не становятся одной учётной записью
При объединении систем выпуска сертификатов локальные номера аккаунтов легко теряют происхождение. RFC 8657 требует однозначности URI учётных записей во всех идентифицирующих доменах, которые признаёт одна CA. Это не формальность базы данных: без неё ограничение CAA может связать…

Истории
RIPE Database переходит на OIDC, но полномочия мейнтейнера не переходят вместе с сессией
У протокола входа нет полномочий изменять адресный реестр. Он может подтвердить личность и помочь приложению создать сессию, но право изменить конкретный объект возникает в другом месте — там, где учётная запись и средство доступа сопоставляются с защищающим объектом `mntner`.…

Лидеры
Daniel Fett и поле issuer, которое назвало сервер, но не доказало токен
OAuth callback может содержать правильный `state` и настоящий код авторизации, но всё равно вести к чужому серверу. RFC 9207 добавляет одну небольшую проверку до утечки: совпадает ли issuer в ответе с тем issuer, который клиент сохранил при запуске потока?

Истории
AFRINIC сообщила о 3 927 253 учебных действиях. Регистрация в Academy не объясняет эту запись
Если система умеет сосчитать учебные действия до единицы, она должна уметь столь же точно описать границы счёта. AFRINIC опубликовала впечатляющий итог работы Academy, но публичный путь создания аккаунта пока не позволяет учащемуся увидеть, как цель, идентичность и срок хранения…

IETF
Раскрывать меньше, доказывать достаточно: RFC 9901 и контур выборочного раскрытия
Один подписанный издателем credential может раскрыть одному проверяющему адрес, а другому — дату рождения: подписанный JSON содержит хешированные значения с солью, а держатель предъявляет только выбранные открытые Disclosures.
