Кратко
- 24 сентября 2026 года проверка
draft-irtf-t2trg-taxonomy-manufacturer-anchors-21получила статус «Approved No Problem»: связь с работами IETF есть, но публикации она не мешает. - Это Internet-Draft потока IRTF со статусом Informational. Он называет пять способов изготовления IDevID и прямо отказывается их оценивать или ранжировать.
- Avocado, Broccoli, Carrot, Squash и Spinach показывают место создания и путь хранения ключа. Качество энтропии, передача seed, заводской доступ, CA и срок жизни якоря требуют отдельных доказательств.
Узкий смысл решения
RFC 5742 предлагает IESG проверить конфликт публикации из другого потока с работой IETF над стандартами. Ответ перечислил ANIMA, LAMPS, TEEP, RATS и SUIT, но не нашёл препятствия. Datatracker одновременно предупреждает: проект не одобрен IETF и не имеет официального положения в процессе стандартов. RFC 5743 отделяет результаты IRTF от продуктов IETF.
Сам проект не обещает сертификацию. Его задача — общий словарь. Числовой рейтинг исключён из-за человеческих и процессных факторов; для оценки уместнее формальные процедуры вроде ISO 27001.
Пять названий — пять мест риска
Avocado создаёт ключ в устройстве. Секрет может не покидать его, но нужны доказательства качества случайности, связи открытого ключа с серийным номером и окончательного закрытия заводского режима.
Broccoli создаёт пару на заводской системе. Сертификат можно подготовить заранее, зато люди, оборудование и канал загрузки получают потенциальный доступ к закрытому ключу.
Carrot выводит пару из уникального секрета поставщика чипа. Зависимость от генератора устройства исчезает, но возникает клиентский реестр seed и чувствительная передача между компаниями. Проект называет её слабейшим звеном.
В Squash ключ создаёт Secure Element внутри устройства. В Spinach уже настроенный элемент приходит с завода поставщика. Тогда способные подписывать компоненты перемещаются по логистике, а кража, активация и сверка запасов становятся критичными. Название не доказывает качество интеграции и CA.
Действительный IDevID подтверждает подпись CA над идентичностью и открытым ключом. Он не расскажет, появился ли закрытый ключ из хорошей энтропии, был скопирован на заводе или выведен из плохо защищённого seed. Нужна отдельная производственная квитанция: партия, метод, чип, прошивка, создание или загрузка, серийная привязка, операция CA и блокировка доступа.
PKI продлевает ответственность. Ключ CA можно раскрыть, потерять или применить без полномочий; замена вшитого якоря может потребовать отзыва устройств. В логике Heng Lu решение IESG относится к процессу, название — к словарю, сертификат — к артефакту. Эксплуатационное доказательство даёт устройство, выдержавшее запрет повторной настройки, ротацию и восстановление.
Источники
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров

