Системы на основе записей
Проверяемость реконструируется
Проверка зависит от журналов, записей и доступа к системе
Сертификат формируется в момент события, а не тогда, когда верификация требуется позже.
Для систем, в которых верификация не может зависеть от реконструкции записей из исходной платформы.
Не всем системам нужна эта модель.
Но некоторые системы вообще не могут опираться на реконструкцию.
В таких системах сертификат должен быть привязан к публичным правилам в момент, когда происходит событие.
Резервного механизма не предусмотрено.
В большинстве систем проверяемость выстраивается из реконструкции уже постфактум.
Со временем этот подход становится хрупким. Системы меняются, данные могут оказаться недоступными, а доступ нельзя гарантировать всегда.
CERTCRYPT предлагает иную модель. Сертификат привязывается к публичным правилам при выдаче.
Вместо того чтобы выстраивать проверяемость из последующей реконструкции, системы генерируют сертификационные артефакты в момент, когда происходит релевантное событие.
Это создает сертификаты, верификацию которых впоследствии можно воспроизводить независимо по публичным правилам.
Этот сдвиг не меняет то, как работает верификация.
Он меняет то, когда происходит сертификация и при каких условиях она производится.
В системах, где условия выдачи имеют значение, сертификация должна быть частью самой системы.
Разница не концептуальная.
Она операционная.
Поток сертификации следует простой последовательности:
Существующие процессы продолжают работать так же, как и сейчас.
Разница в том, что релевантные события могут порождать сертификаты при выдаче, а не оставлять последующую проверку на реконструкцию.
Это снимает зависимость от внутренних записей как от единственного источника последующей проверки.
По мере работы системы создают разные формы проверяемости.
Сертификация становится операционным слоем внутри системы.
Каждое релевантное событие может порождать сертификат как часть своего исполнения.
Это вводит измеримый слой протокола при выдаче, согласованный с реальной активностью системы.
На этом этапе различие становится структурным.
Системы на основе записей
Проверяемость реконструируется
Проверка зависит от журналов, записей и доступа к системе
Системы на основе якорения
Состояние фиксируется
Проверка зависит от общего и изменяющегося состояния системы
CERTCRYPT
Сертификат формируется при выдаче
Каждое релевантное событие порождает сертификат, проверка которого не зависит ни от какого состояния системы
CERTCRYPT не опирается ни на сохраненные записи, ни на общее состояние.
Он создает сертификаты, проверка которых может независимо воспроизводиться с течением времени.
Эта модель становится актуальной, когда:
Сертификация при выдаче меняет способ выстраивания проверяемости.
Вместо опоры на реконструкцию системы могут генерировать верифицируемые сертификаты в момент, когда происходят события.
Верификация больше не зависит от того, продолжает ли исходная система работать.
Когда сертификация становится частью потока событий, системы больше не зависят от реконструкции.
Они зависят от выдачи.
С этого момента вопрос уже не в том, можно ли позже оценить состояние проверки.
А в том, формируется ли сертификат корректно в момент события.
Перед предоставлением доступа сценарий использования оценивается на предмет структурной релевантности, соответствия текущим критериям доступа и любых условий, которые могут применяться.
Доступ к возможностям сертификации в настоящее время ограничен кругом отобранных организаций.
Подайте заявку на доступ, если вашей среде нужна сертификация при выдаче и независимая верификация со временем.