Кратко

  • Редакция 21 задаёт обратимое C509-представление подписанного DER и нативный вариант с подписью непосредственно по CBOR.
  • Успешное декодирование и подпись не создают доверие: проверка пути RFC 5280 обязательна, а сертификаты внутри COSE остаются недоверенным вводом.
  • Код IANA обозначает синтаксис или алгоритм, но не рекомендует и не разрешает его локальное применение.

В квитанции должны быть указаны подписанные байты

Тип 3 — обратимая CBOR-перекодировка DER-сертификата X.509. Получатель восстанавливает исходный DER и проверяет прежнюю подпись. Тип 2 подписывает CBOR-группу TBSCertificate напрямую. Семантика может совпадать, но доказательства различны: восстановленный DER в первом случае, канонический CBOR во втором. Статус «C509 прочитан» этого не показывает.

Экономия достигается удалением статических и повторных полей, заменой многих OID короткими числами, компактным временем и отдельными точками кривых. Это свойство представления и передачи. Оно не доказывает текущий контроль ключа, полномочия издателя, срок, назначение или разрешение приложению действовать.

Проект сохраняет проверку пути из раздела 6 RFC 5280. До доверия проверяются якоря, ограничения УЦ, время, имена, политики, критические расширения и назначение. Корректная подпись — свидетельство целостности, а не полный вердикт.

Контейнер COSE не назначает собственный корень

Параметры c5b, c5c, c5t, c5u передают сертификаты или ссылки, но остаются недоверенным вводом. Полученный самоподписанный сертификат не должен менять набор якорей без отдельного разрешения. Защищённый заголовок подтверждает контейнер, а не право содержимого выбрать корень.

Медиатипы, форматы CoAP, тип TLS-сертификата и селектор TLSA обеспечивают распознавание. Они не заменяют DNSSEC, правила DANE, проверку имени сервиса и политику приложения.

Спецификация подчёркивает: регистрация IANA не является рекомендацией. Устаревшие алгоритмы могут иметь номера только для представления старых сертификатов. В TLS-реестре C509 Certificate имеет значение 4 и Recommended = N. N не означает дефект, но и не даёт общего разрешения. Значение номера, зрелость, рекомендация и локальный допуск — разные факты.

Таблица размеров не измеряет эксплуатацию

Для некоторых профилированных IoT-сертификатов C509 даёт большой выигрыш. Brotli отдельно использует повторы во всей цепочке. В FN-DSA и ML-DSA преобладают почти случайные ключи и подписи, поэтому выигрыш мал. Примеры не доказывают экономию энергии, задержку или совместимость конкретной сети.

Шлюз может преобразовать C509 в X.509 для старого сервера. Проект предупреждает: такая схема требует незашифрованных сертификатов и способна нарушить защиту личности. При сквозном шифровании поддержку должны иметь конечные стороны. Точность преобразования, безопасность парсера и доверие проверяются раздельно.

Редакция 21 опубликована 24 сентября 2026 года, одобрена IESG и находится в очереди RFC Editor, сейчас ожидая ответа авторов. Это состояние публикации, а не номер RFC, технический отказ или подтверждение внедрения.

Источники