摘要
- 有效的委托凭据证明持有者可在上级终端实体证书限定范围内,完成兼容的 TLS 或 DTLS 1.3 身份验证握手。
- 它不能证明域名控制权、CA 颁发权、组织法律身份,也不是可独立提前吊销的授权。
设想一个安全资产面板正在观察 CDN 边缘节点。节点出示有效委托凭据并完成 TLS 1.3 握手,面板随即把它登记为新的域名控制者。前一项观察成立,后一项分类并不成立。
RFC 9345 定义的机制更窄。证书持有者签署一个包含公钥、签名算法和短有效期的结构。兼容前端可用对应私钥终止连接,却无需获得签署该委托凭据的终端实体证书所对应的长期私钥。签名把凭据绑定到完整的终端实体证书,以及客户端或服务器认证的特定语境。
上级终端实体证书仍是验证依据。对端要验证证书链,并把该终端实体证书与预期身份匹配。它必须包含 DelegationUsage 扩展并允许数字签名;对端还要检查协商出的算法、凭据签名和时间边界。除非应用配置另有规定,剩余有效期上限为七天,而且不能超过上级证书的有效期。
这些检查证明的是规定 TLS 范围内的委托私钥持有。它不能签发新的公共证书、修改 DNS、证明公司关系,也不能决定谁在法律上控制域名。成功握手不是产权证书。
吊销边界同样重要。RFC 9345 没有为委托凭据增加独立的提前吊销机制。凭据到期即失效,用于授权该委托的终端实体证书被吊销时,凭据也随之失效。如果用于签署委托凭据的长期私钥泄露或退役,运营者必须吊销该终端实体证书;仅有私钥事件,并不会在协议中产生另一条吊销信号。若委托私钥泄露,攻击者在凭据到期或授权证书被吊销前仍可能建立冒充连接。短生命周期降低暴露,却不能替代密钥托管。
TLS 1.3 恢复握手不会重新传送证书或委托凭据。如果某项实现或验收策略选择在恢复时缓存并重新验证原始证书链,也应把原始委托凭据与之关联并重新验证。这是一项有条件的保证措施,不是协议规定的通用验证步骤。
因此,验收应形成“委托终止收据”:用于授权委托的终端实体证书的指纹及期限、DelegationUsage、委托公钥指纹、签发方、客户端或服务器角色、算法、有效区间、分发目标、托管责任人、TLS 版本、实际握手、恢复处理、该证书的吊销状态、退役结果,以及每项证据的观测时间。目标不是削弱凭据,而是防止资产清单把精确的 TLS 终止权误写为协议从未授予的广泛域名管理权限。
来源
会员简报
档案背景详情
使用相应会员等级登录,即可解锁完整简报与来源注释。
仅限 Strategic Circle
Strategic Circle
所有读者均可浏览。加入并登录后可解锁档案简报。
加入 Strategic Circle仅限 Leadership Alliance
Leadership Alliance
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance

