Кратко

  • 24 сентября 2026 года проверка draft-irtf-t2trg-taxonomy-manufacturer-anchors-21 получила статус «Approved No Problem»: связь с работами IETF есть, но публикации она не мешает.
  • Это Internet-Draft потока IRTF со статусом Informational. Он называет пять способов изготовления IDevID и прямо отказывается их оценивать или ранжировать.
  • Avocado, Broccoli, Carrot, Squash и Spinach показывают место создания и путь хранения ключа. Качество энтропии, передача seed, заводской доступ, CA и срок жизни якоря требуют отдельных доказательств.

Узкий смысл решения

RFC 5742 предлагает IESG проверить конфликт публикации из другого потока с работой IETF над стандартами. Ответ перечислил ANIMA, LAMPS, TEEP, RATS и SUIT, но не нашёл препятствия. Datatracker одновременно предупреждает: проект не одобрен IETF и не имеет официального положения в процессе стандартов. RFC 5743 отделяет результаты IRTF от продуктов IETF.

Сам проект не обещает сертификацию. Его задача — общий словарь. Числовой рейтинг исключён из-за человеческих и процессных факторов; для оценки уместнее формальные процедуры вроде ISO 27001.

Пять названий — пять мест риска

Avocado создаёт ключ в устройстве. Секрет может не покидать его, но нужны доказательства качества случайности, связи открытого ключа с серийным номером и окончательного закрытия заводского режима.

Broccoli создаёт пару на заводской системе. Сертификат можно подготовить заранее, зато люди, оборудование и канал загрузки получают потенциальный доступ к закрытому ключу.

Carrot выводит пару из уникального секрета поставщика чипа. Зависимость от генератора устройства исчезает, но возникает клиентский реестр seed и чувствительная передача между компаниями. Проект называет её слабейшим звеном.

В Squash ключ создаёт Secure Element внутри устройства. В Spinach уже настроенный элемент приходит с завода поставщика. Тогда способные подписывать компоненты перемещаются по логистике, а кража, активация и сверка запасов становятся критичными. Название не доказывает качество интеграции и CA.

Действительный IDevID подтверждает подпись CA над идентичностью и открытым ключом. Он не расскажет, появился ли закрытый ключ из хорошей энтропии, был скопирован на заводе или выведен из плохо защищённого seed. Нужна отдельная производственная квитанция: партия, метод, чип, прошивка, создание или загрузка, серийная привязка, операция CA и блокировка доступа.

PKI продлевает ответственность. Ключ CA можно раскрыть, потерять или применить без полномочий; замена вшитого якоря может потребовать отзыва устройств. В логике Heng Lu решение IESG относится к процессу, название — к словарю, сертификат — к артефакту. Эксплуатационное доказательство даёт устройство, выдержавшее запрет повторной настройки, ротацию и восстановление.

Источники