Primera Admisión y Confianza Histórica
Primera Admisión y Confianza Histórica
Sección titulada «Primera Admisión y Confianza Histórica»La admisión es una capa semántica separada después de una verificación criptográfica de seis etapas. No cambia los bytes de firma, los hashes de firma, la resolución de clave ni el resultado de la firma (MWP-ADM-005). Su requisito previo es un resultado completo de seis etapas (MWP-SDV-015) con un hash de firma independiente de la admisión (MWP-SDV-017) y el contrato de evidencia Registry actual o histórico correcto (MWP-SDV-010).
Interfaces requeridas
Sección titulada «Interfaces requeridas»La capa de Admisión depende de estos distintos límites de autoridad y evidencia:
La clave lógica Admission Log es (organizationId, signingHash). Debe
autenticar el servicio de aceptación, distinguir la ausencia encontrada de la
autorizada, preservar la integridad de solo agregar y cerrar en caso de falla
para resultados no disponibles, indeterminados, no autenticados, con falla de
integridad, conflictivos o de confirmación fallida
(MWP-ADM-003).
Un valor booleano de confianza proporcionado por la persona que llama no es uno
de esos resultados.
Como máximo existe un registro autorizado para una clave lógica. Un registro válido idéntico encontrado en un reintento es un éxito idempotente, mientras que el tipo de documento, ID de clave o Principal en conflicto se rechaza en lugar de reemplazarse (MWP-ADM-004).
Algoritmo de primera admisión
Sección titulada «Algoritmo de primera admisión»verificación criptográfica de seis etapas→ búsqueda autoritativa en Admission Log→ validación del registro encontrado o ausencia autoritativa→ preparación del contexto de confianza y del registro candidato→ anexado atómico o devolución del registro existente→ validación del registro devuelto→ resultado admitidoSolo una constatación autoritativa de ausencia permite adquirir un contexto confiable y la preparación de candidatos. El anexo puede devolver el candidato local o un ganador simultáneo, y el registro devuelto siempre se valida antes del éxito (MWP-ADM-006).
First-Admission Record es un objeto independiente de nueve campos sin firmar. No
se autentica y no puede contener un signature
(MWP-ADM-001).
Conservar la ortografía léxica de trustedAcceptedAt; compárelo como un
instante RFC 3339 sin requerir la ortografía Z en mayúsculas utilizada por los
tiempos de documentos protegidos
(MWP-ADM-002).
La preparación del candidato no agrega un Event, no ejecuta una transición ni implica éxito. Un ganador simultáneo puede devolver un ID de registro o un tiempo de confianza diferente, pero solo los bytes devueltos validados pueden tener éxito (MWP-ADM-007).
Validación del registro devuelto
Sección titulada «Validación del registro devuelto»Validación de registros:
- analiza estrictamente exactamente un valor UTF-8 JSON;
- aplica el esquema normativo First-Admission Record;
- compara
organizationId,documentKind,signingHash,keyIdyprincipalexactamente con el resultado de seis etapas; - compara
acceptedByexactamente con la identidad del servicio autenticada por el Adaptador Admission Log; y - comprueba
trustedAcceptedAtde forma independiente con la clave seleccionada retenida intervalo de validez medio abierto.
Las reglas vinculantes exactas son MWP-ADM-009 y la regla de intervalo de tiempo confiable es MWP-ADM-010. Validar sólo los bytes candidatos nunca es suficiente. Un Event firmado no puede servir como su propio First-Admission Record; un Event posterior solo puede publicar o hacer referencia a un registro separado (MWP-ADM-011).
Repetición histórica
Sección titulada «Repetición histórica»verificación criptográfica de seis etapas con evidencia histórica autoritativa de Registry→ se requiere encontrar un registro→ validación del registro→ sin contexto de confianza ni anexadoLa reproducción no puede crear una admisión faltante, emitir un contexto confiable nuevo ni tratar un documento antiguo como recién admitido (MWP-ADM-008).
Límites después de la admisión
Sección titulada «Límites después de la admisión»Un resultado admitido aún no establece la frescura de Command ni la autorización del firmante. Un Command recién presentado tiene una verificación separada de actualización y asimetría del reloj (MWP-ADM-013), y la autoridad relevante valida por separado la función y la política del firmante en los momentos de aceptación protegidos y confiables (MWP-ADM-014).
Cada error de admisión postcriptográfico conserva la etapa protegida admission
y se asigna en el cable a AUTH_INVALID_SIGNATURE
(MWP-ADM-012).
Utilice el paquete de conformidad de admisión local para probar tanto la primera admisión como la repetición histórica, incluidos los resultados del adaptador fallido.