@MidnightNetwork
Ich habe eine Berechtigung nach einer Schlüsselrotation am Mitternacht überprüft und etwas fühlte sich nicht richtig an.
Es wurde bestätigt.
Sauber.
Aber der Attestierungsschlüssel war bereits rotiert.
Ich habe die Unterschrift mit dem aktuellen Schlüssel überprüft.
Abweichung.
Überprüft mit dem vorherigen.
Gültig.
Habe es erneut mit beiden im Blick durchgeführt.
Das gleiche Ergebnis.
Es hat einen Moment gedauert, bis mir klar wurde, was tatsächlich passierte.
Die Berechtigung wurde bei der Ausstellung korrekt signiert.
Der Attestierer ist bereits weitergezogen.
Beide sind gleichzeitig wahr.
Aber die Überprüfungsausgabe sagt dir nicht, auf welche Version du verankert bist.
Dieser Teil blieb hängen.
Weil die Schlüsselgeschichte nicht der Ort ist, an dem die Überprüfung geschieht.
Sie sitzt woanders.
Du bekommst einfach einen gültigen.
Also habe ich ein paar weitere Rotation überprüft.
Das gleiche Muster jedes Mal.
Alte Unterschriften bestehen weiterhin.
Neue Schlüssel übernehmen.
Nichts in der Ausgabe trennt die beiden.
Das ist der Punkt, an dem es sich nicht mehr wie ein Grenzfall anfühlte.
Und anfing, strukturell zu wirken.
Ich komme immer wieder zu diesem Punkt zurück als eine Unterschriften-Schatten.
Eine Unterschrift, die nach der Identität, die dahinter steht, weiterhin gültig bleibt.
Die Berechtigung ist echt.
Die Unterschrift ist echt.
Aber die Identität hinter dieser Unterschrift könnte nicht mehr diejenige sein, die funktioniert.
Und das System zeigt diese Unterscheidung nicht an.
$NIGHT spielt hier nur eine Rolle, wenn Schlüsselrotationen nicht stillschweigend dehnen, was gültig im Laufe der Zeit bedeutet.
Weil eine Berechtigung perfekt verifizieren kann und trotzdem auf eine Identität zeigt, die in derselben Form nicht mehr existiert.
Diese Art von Drift bricht nicht sofort.
Sie sammelt sich.
Die eigentliche Frage wird also diese.
Wenn etwas sauber verifiziert, aber der Schlüssel dahinter bereits weitergezogen ist, was genau wird bestätigt, die Unterschrift oder die Identität dahinter?


