Menu ☰
cai-auth · · 4 min citire

Acceptarea clasică nu este autentificare hibridă X.509

Opt stive de validare a căilor X.509 au fost puse în fața unor certificate hibride care conțin atât o semnătură clasică, cât și un credențial post-quantum.

CAI Technology · Ultima revizuire: 26.07.2026

Trimite mai departe

Clean editorial photo of three diverse professionals in a serious meeting; no visible text, no third-party logos, anatomy looks correct. Palette leans cool/muted rather than b

Acceptarea clasică nu este autentificare hibridă X.509

Opt stive de validare a căilor X.509 au fost puse în fața unor certificate hibride care conțin atât o semnătură clasică, cât și un credențial post-quantum. Cele mai multe au dat din umeri, au validat calea clasică și au returnat oricum un verdict „hybrid”. Aceasta este concluzia lucrării arXiv:2607.20800, și constituie o catastrofă discretă pentru oricine planifică o migrare PKI în etape conform standardelor post-quantum NIST FIPS 203/204/205.

Problema este semantică, nu criptografică. Matematica e corectă. Verificatorul raportează ceea ce operatorul vrea să audă.

Ce arată efectiv măsurătoarea

Autorii au construit certificate hibride și au investigat modul în care fiecare stivă tratează evidența post-quantum. Tiparul: credențialul PQ este parsat, uneori chiar validat izolat, dar rezultatul său nu condiționează decizia finală. Un verify_ok clasic promovează întregul lanț la „hybrid accepted”, indiferent de ce s-a întâmplat pe partea PQ.

Demonstrația concretă de downgrade contează mai mult decât inventarul. Când credențialul PQ este revocat, dar certificatul clasic este încă valid, șapte din opt verificatoare raportează o validare hibridă reușită. Dashboard-ul operatorului arată verde. Revocarea PQ a fost inertă din perspectiva rezultatului.

Nu este un bug de implementare pe care îl rezolvi cu un patch. Este o sub-specificare pe care grupul de lucru IETF LAMPS o ocolește de doi ani fără să producă un limbaj de conformitate pe baza căruia un autor de verificator poate efectiv implementa.

2026-07-24T09:14:03Z x509.verify chain_id=7a3f status=HYBRID_OK
  classical: ecdsa-p256   status=OK   ocsp=good
  pq:        ml-dsa-65    status=REVOKED  ocsp=revoked
  policy:    hybrid_required=true  outcome_bearing_pq=false  ← bug-ul
  verdict:   accepted (classical path sufficient)

Acea linie outcome_bearing_pq=false este întreaga lucrare într-un singur câmp.

Contractul de verificator pe care îl propune lucrarea

Autorii nu se opresc la măsurătoare. Derivă un model de verificator la nivel de specificație și publică un contract de referință parametrizat pe politici: o afirmație verificabilă automat despre ce trebuie să recunoască, să verifice și să impună o stivă înainte de a avea dreptul să emită șirul „hybrid”. Trei obligații ies în evidență.

flowchart TD A[Primire cert hibrid] --> B{Credențial PQ<br/>recunoscut?} B -->|nu| R[Respingere: nu e hibrid] B -->|da| C{Semnătura PQ<br/>se verifică?} C -->|nu| R C -->|da| D{Status revocare PQ<br/>= good?} D -->|nu| R D -->|da| E{Calea clasică<br/>tot validă?} E -->|nu| R E -->|da| G[Raport: hybrid accepted] classDef good fill:#dcfce7,stroke:#10b981 classDef bad fill:#fee2e2,stroke:#ef4444 class G good class R bad

Recunoaște credențialul PQ structural. Verifică-l criptografic. Fă ca statusul său de revocare să fie purtător de decizie la același nivel cu cel clasic. Orice contract mai slab este autentificare clasică cu decor post-quantum.

De ce ajunge pe biroul CRA și NIS2

Pentru operatorii aflați sub incidența Regulamentului UE Cyber Resilience Act, „suportă criptografie post-quantum” devine o afirmație cu greutate juridică. Dacă verificatorul acceptă pe calea clasică atunci când credențialul PQ este revocat, produsul nu face ceea ce scrie în fișa tehnică. Ghidul post-quantum al ENISA semnalează deja desincronizarea ciclului de viață al migrării drept principalul risc operațional, iar această lucrare îi dă un nume și un reproducer.

Poziția noastră la CAI Technology este mai restrânsă decât cea a lucrării. Hybrid nu ar trebui să fie deloc un verdict de verificator. Ar trebui să fie două verdicte independente pe care apelantul le compune sub o politică explicită — pentru că în momentul în care „hybrid” este un singur boolean, cineva din aval îl va trata ca autentificare, când de fapt este doar acceptare. Munca noastră pe primitivele de identitate din cadrul CAI-AUTH tratează deciziile PQ și clasică drept semnale separate, cu proveniență separată, iar pipeline-ul nostru de detecție AEGIS expune nepotrivirile ca alerte de prim rang, în loc să le reconcilieze în tăcere.

Măsurătoarea din această lucrare este artefactul care lipsea conversației de standardizare. Citiți-o înainte de următoarea revizuire a foii de parcurs PKI.

Lectură suplimentară

Începem cu o conversație de 30 de minute.

Audit AI-readiness gratuit pentru companii peste 50 angajați. Răspundem în 24 de ore.