摘要
- RFC 9864 区分“完全指定”与“多态”算法标识符,并为 Ed25519、Ed448 以及包含曲线与哈希组合的 COSE ECDSA 操作建立独立名称。
- 新名称使能力协商和允许列表更精确;登记、广告、密钥约束、实际启用、验证策略与运行结果仍是不同层次的证据。
清单相交,能力却没有相交
OAuth 元数据、OpenID Connect Discovery、WebAuthn 与 CTAP 都用算法值表达支持能力。这个机制隐含一个条件:一个值必须足以决定操作。如果算法名只是家族,关键参数藏在密钥、另一字段或本地约定里,两份清单即使出现同一个字符串,也不一定代表双方能做同一件事。
EdDSA 没有说明 Ed25519、Ed448 或两者。COSE 的 ES256 规定 ECDSA 与 SHA-256,却没有规定曲线。WebAuthn 曾把 COSE -8 限定为曲线 6 的 Ed25519,以本地规则恢复可协商性;代价是同一个注册值在该语境下排除了 Ed448。这不是注册表足够完整的证据,而是缺失信息必须由别处补齐的证据。
把必要选择写进名字
RFC 9864 为 JOSE 与 COSE 登记 Ed25519、Ed448,其 COSE 值分别为 -19、-53。COSE ECDSA 新增 ESP256、ESP384、ESP512,分别明确 P-256/SHA-256、P-384/SHA-384 与 P-521/SHA-512;Brainpool 组合也各有名称。
密钥表示本身没有被重造。Ed25519 仍沿用 RFC 8037 的字段,只是在存在 alg 时可以写 Ed25519,不再写多态的 EdDSA。这样,能力声明、密钥用途与验证允许列表能够引用同一个参数完整的操作。未来注册也受到同一约束:JOSE 与 COSE 的指定专家不应再接受新的多态算法标识符。
弃用不是断电指令
RFC 9864 弃用 JOSE 的 EdDSA,以及 COSE 的 ES256、ES384、ES512、EdDSA。但“弃用”只表示已有首选替代方案,新部署通常应使用它;如果存在有记录的运行或监管约束,可以暂时保留。“禁止”才表示不得使用该标识符及其功能。
这一区别把注册方向与生产事实分开。历史签名可能仍需验证,长周期设备可能尚未更新,过早删除旧验证器会制造可用性事故;反过来,继续无期限产生旧对象,会让曲线推断永久存在。运营者必须用发行量、验证量、设备版本、异常率与例外期限决定切换,而不是把注册表状态当作远程开关。
明确保留的空白
这份 RFC 没有为 RSA 按密钥大小登记新名称;它说明 ECDH 若要完全指定,应包括曲线与 KDF,却没有提供替代登记;COSE 的 HSS-LMS 仍因哈希函数未进入标识符而保持多态。没有替代方案的多态加密算法也没有被一并弃用。
因此,迁移报表不能把整个 JOSE/COSE 世界涂成绿色。它需要分开记录:已有完整标识符、已获得替代的旧值、仍未解决的家族、协议内局部约束与有期限的例外。空白本身就是事实。
名称能证明到哪里
完全指定的标识符可以证明字段指向一套确定操作,使策略比较、测试与检测规则少一层猜测。RFC 还要求一把密钥只用于一种算法,除非跨算法复用已经被证明安全;若没有其他约束机制,JWK 与 COSE Key 应携带算法参数。
它不能证明某产品已经实现并启用算法,不能证明硬件允许调用、密钥绑定正确、验证器接受或应用批准结果。完整证据链依次是:注册定义、能力广告、密钥绑定、可执行配置、实际协商、密码验证、应用决定。任何一层都不能替后一层发言。
来源
会员简报
档案背景详情
使用相应会员等级登录,即可解锁完整简报与来源注释。
仅限 Strategic Circle
Strategic Circle
所有读者均可浏览。加入并登录后可解锁档案简报。
加入 Strategic Circle仅限 Leadership Alliance
Leadership Alliance
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance

