Repository navigation
docs(conformance): constats J-3, T-1, T-3, O-1, C-1, R-2 levés dans la matrice - #84
Merged
Merged
Conversation
…a matrice Les correctifs de l'audit du 2026-09-25 sont tous sur dev (#52 à #59, via #76, #80, #82) : la matrice le dit, avec pour chaque ligne repassée en « couvert » une preuve de mise en service (règle D-2, #79) — pas seulement un test de bibliothèque. - bin/tsa-server/tests/serve.rs, le test du binaire, prouve désormais aussi : le refus de démarrer quand OPENEIDAS_ACCURACY ne couvre pas la dérive tolérée (T-1), le refus d'émettre avec une clé TSU expirée mais un certificat encore valide (T-3), la fraction de seconde de genTime (T-1), et le journal du jeton relu (série, empreinte soumise, état de l'horloge : J-3), en relisant audit-monitor.log après un horodatage réel. - Le job de démonstration Helm/kind interroge le répondeur OCSP pour un numéro jamais émis et exige `unknown` (O-1). - C-1 : preuve par les tests du binaire ca-server (ARL et certificat de la racine servis aux adresses gravées) ; R-2 : étape Helm qui refuse l'approbation automatique en production ; R-1 : actions signées relayées par ra-console et revue de la voie de secours, toutes deux testées sur les binaires. - Restent en écart, cible resserrée : l'authentification multifacteur (GEN-6.5.5-04 : la voie de secours CLI n'a pas de second facteur, son contrôle compensatoire — RBAC de l'hôte, trace non authentifiée, revue — est nommé dans le mécanisme, décision de l'utilisateur), la durée de conservation côté tsa-server (§7.10) et la nouvelle bi-clé à chaque renouvellement TSU (TIS-7.6.7). docs/ARCHITECTURE.md décrit le journal tel qu'il est. Bilan : 23 couvertes, 1 implémentée, 10 écarts, 2 hors périmètre (avant : 17 / 1 / 16 / 2). docs/CONFORMITE-ETSI.md régénéré. Co-authored-by: Claude <noreply@anthropic.com>
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Objet
Clôture de la pile de correctifs de l'audit du 2026-09-25 (#52 à #59, mergés via #76, #80, #82) : la matrice de conformité repasse en « couvert » les exigences dont le correctif est en service, avec une preuve sur un binaire ou un job de démonstration (règle D-2, #79) — jamais un seul test de bibliothèque.
Base :
dev, indépendante. À merger après la chaînera-console(#83 et suivantes) : elle ne les touche pas, mais l'ordre gardedevlisible.Changements
bin/tsa-server/tests/serve.rs(test du binaire, SoftHSM réel,opensslen tiers) prouve en plus : le refus de démarrer quandOPENEIDAS_ACCURACYne couvre pas la dérive tolérée (T-1) ; le refus d'émettre avec une clé TSU expirée mais un certificat encore valide (T-3, certificat émis par la CA de test avecprivate_key_validitynégative) ; la fraction de seconde degenTime(T-1, relue paropenssl ts -reply -text) ; le journal du jeton relu — série identique à celle qu'openssl lit, empreinte soumise et algorithme, état de l'horloge (J-3), en relisantaudit-monitor.logaprès un horodatage réel.unknown(O-1).GEN-6.5.5-04: la voie de secours CLI n'a pas de second facteur ; son contrôle compensatoire — RBAC de l'hôte, trace non authentifiée, revue a posteriori — est nommé dans le mécanisme ; décision de l'utilisateur), la durée de conservation côtétsa-server(§7.10) et la nouvelle bi-clé à chaque renouvellement TSU (TIS-7.6.7).docs/ARCHITECTURE.mddécrit le journal de la TSA tel qu'il est (le paragraphe « écart en cours de correction » disparaît) ;docs/CONFORMITE-ETSI.mdrégénéré.Bilan : 23 couvertes, 1 implémentée, 10 écarts, 2 hors périmètre (avant : 17 / 1 / 16 / 2).
Vérifications
cargo fmt --check,cargo clippy -p tsa-server -p oe-conformance --all-targets -- -D warnings,cargo test -p tsa-server --test serve(SoftHSM2 local),cargo test -p oe-conformance(références de la matrice résolues),ca-server conformance(matrice cohérente).Granted(T-3), le service démarrerait (T-1), le journal porterait la série du certificat (J-3).