Erstzulassung und historischer Trust
Erstzulassung und historisches Vertrauen
Abschnitt betitelt „Erstzulassung und historisches Vertrauen“Die Zulassung ist eine separate semantische Schicht nach sechsstufiger kryptografischer Überprüfung. Signierungsbytes, Signatur-Hashes, Schlüsselauflösung oder das Signaturergebnis werden nicht geändert (MWP-ADM-005). Voraussetzung ist ein abgeschlossenes sechsstufiges Ergebnis (MWP-SDV-015) mit einem zulassungsunabhängigen Signatur-Hash (MWP-SDV-017) und dem korrekten aktuellen oder historischen Registry-Nachweisvertrag (MWP-SDV-010).
Erforderliche Schnittstellen
Abschnitt betitelt „Erforderliche Schnittstellen“Die Zulassungsebene hängt von diesen eindeutigen Beweisen und Autoritätsgrenzen ab:
Der logische Schlüssel Admission Log ist (organizationId, signingHash). Es
muss den akzeptierenden Dienst authentifizieren, zwischen einem gefundenen
Datensatz und einer maßgeblichen Nichtvorhandenseinsfeststellung unterscheiden,
die Nur-Anhänge-Integrität wahren und bei nicht verfügbaren, unbestimmten, nicht
authentifizierten, integritätsbedingten, widersprüchlichen oder fehlgeschlagenen
Festschreibungsergebnissen zu einer geschlossenen Ablehnung führen
(MWP-ADM-003).
Ein vom Anrufer bereitgestellter Trust-Boolescher Wert ist keines dieser
Ergebnisse.
Für einen logischen Schlüssel existiert höchstens ein maßgeblicher Datensatz. Ein identischer gültiger Datensatz, der bei einem erneuten Versuch gefunden wird, ist ein idempotenter Erfolg, während ein widersprüchlicher Dokumenttyp, eine widersprüchliche Schlüssel-ID oder Principal abgelehnt und nicht ersetzt wird (MWP-ADM-004).
Erstzulassungsalgorithmus
Abschnitt betitelt „Erstzulassungsalgorithmus“sechsstufige kryptografische Verifizierung→ maßgebliche Suche im Admission Log→ Validierung des gefundenen Datensatzes oder maßgebliche Abwesenheit→ Vorbereitung von vertrauenswürdigem Kontext und Kandidatendatensatz→ atomisches Anhängen oder Zurückgeben des vorhandenen Datensatzes→ Validierung des zurückgegebenen Datensatzes→ zugelassenes ErgebnisNur maßgebliche Abwesenheit ermöglicht eine vertrauenswürdige Kontexterfassung und Kandidatenvorbereitung. Das Anhängen kann den lokalen Kandidaten oder einen gleichzeitigen Gewinner zurückgeben, und der zurückgegebene Datensatz wird vor Erfolg immer validiert (MWP-ADM-006).
Das First-Admission Record ist ein separates, unsigniertes Neun-Felder-Objekt.
Es authentifiziert sich nicht selbst und darf kein signature
(MWP-ADM-001)
enthalten. Behalten Sie die lexikalische Schreibweise von trustedAcceptedAt
bei; Vergleichen Sie es als RFC 3339-Instant, ohne dass die von geschützten
Dokumentzeiten verwendete Großbuchstaben-Z-Schreibweise erforderlich ist
(MWP-ADM-002).
Die Kandidatenvorbereitung hängt kein Event an, führt keinen Übergang aus und impliziert keinen Erfolg. Ein gleichzeitiger Gewinner kann eine andere Datensatz-ID oder vertrauenswürdige Zeit zurückgeben, aber nur validierte zurückgegebene Bytes können erfolgreich sein (MWP-ADM-007).
Validierung des zurückgegebenen Datensatzes
Abschnitt betitelt „Validierung des zurückgegebenen Datensatzes“Datensatzvalidierung:
- Analysiert strikt genau einen UTF-8 JSON Wert;
- wendet das normative Schema First-Admission Record an;
- vergleicht
organizationId,documentKind,signingHash,keyIdundprincipalgenau mit dem sechsstufigen Ergebnis; - vergleicht
acceptedBygenau mit der vom authentifizierten Dienstidentität Admission Log-Adapter; und - vergleicht
trustedAcceptedAtunabhängig mit den beibehaltenen Werten des ausgewählten Schlüssels halboffenes Gültigkeitsintervall.
Die genauen Bindungsregeln sind MWP-ADM-009, und die Regel für vertrauenswürdige Zeitintervalle ist MWP-ADM-010. Es reicht nie aus, nur Kandidatenbytes zu validieren. Ein signierter Event kann nicht als eigener First-Admission Record dienen; ein späteres Event darf nur einen separaten Datensatz veröffentlichen oder darauf verweisen (MWP-ADM-011).
Historische Wiederholung
Abschnitt betitelt „Historische Wiederholung“sechsstufige kryptografische Verifizierung mit maßgeblichen historischen Registry-Nachweisen→ ein gefundener Datensatz ist erforderlich→ Datensatzvalidierung→ kein vertrauenswürdiger Kontext und kein AnhängenReplay kann keine fehlende Zulassung erstellen, keinen neuen vertrauenswürdigen Kontext ausgeben oder ein altes Dokument als neu zugelassen behandeln (MWP-ADM-008).
Grenzen nach der Zulassung
Abschnitt betitelt „Grenzen nach der Zulassung“Ein anerkanntes Ergebnis steht noch immer nicht fest Command Aktualität oder Unterzeichnerberechtigung. Ein neu präsentiertes Command verfügt über eine separate Frische- und Clock-Skew-Prüfung (MWP-ADM-013), und die zuständige Behörde validiert separat die Rolle und Richtlinie des Unterzeichners zu den geschützten und vertrauenswürdigen Akzeptanzzeiten (MWP-ADM-014).
Jeder postkryptografische Zulassungsfehler wird auf der Wire-Ebene
AUTH_INVALID_SIGNATURE zugeordnet; die geschützte Stufe admission bleibt
erhalten
(MWP-ADM-012).
Verwenden Sie das lokale Zulassungskonformitätspaket, um sowohl die Erstzulassung als auch die historische Wiedergabe zu testen, einschließlich fehlerhafter Adapterergebnisse.