docs(conformance): versions de normes, identifiants d'exigence et clauses vérifiées (D-3) - #61
Open
PhilippeVienne wants to merge 1 commit into
Open
PhilippeVienne wants to merge 1 commit into
PhilippeVienne wants to merge 1 commit into
Conversation
…uses vérifiées (D-3) Constat D-3 de l'audit du 2026-09-25 : la matrice ne citait aucune version de norme ni identifiant d'exigence, et plusieurs lignes citaient une clause qui ne porte pas l'exigence annoncée. Chaque clause et identifiant a été relu dans le texte officiel, dernière version publiée sur etsi.org : EN 319 401 V3.2.1, EN 319 411-1 V1.5.1, EN 319 421 V1.3.1, EN 319 422 V1.1.1, TS 119 312 V2.1.1, EN 319 403-1 V2.3.1. - Requirement gagne `version` et `ids` ; validate() échoue si la version d'une norme ETSI manque, si une ligne de 401/411-1/421 n'a pas d'identifiant, si un identifiant ne relève pas de la clause citée, ou si une norme est citée en deux versions. - Les 10 clauses signalées sont corrigées, plus 4 non relues par l'audit : EN 319 412-1 §4 et §4.1 ne portent pas les exigences citées (→ 411-1 GEN-6.6.1-02, GEN-6.3.3-02A), TS 119 312 V2.1.1 a renuméroté (§6.2 → §8.4, §6.1 → §7.3). - Nouvelles lignes, en écart avec leur cible (PR ouvertes ou constats) : ARL (C-1), OCSP non émis (O-1), MFA (R-1/R-2), exactitude (T-1), horloge (T-2), secondes intercalaires (T-4), expiration de la clé TSU (T-3), jetons affectés (J-3). Une ligne visée par une NC ouverte n'est plus déclarée couverte. 36 exigences : 17 couvertes, 17 écarts, 2 hors périmètre. - Rendu : version dans le titre de section, identifiants dans la colonne Clause ; /api/v1/conformance expose `version` et `identifiants`. - Renvois de clauses corrigés dans les commentaires et la doc (la migration 0001 n'est pas touchée : sqlx en contrôle la somme). Co-authored-by: Claude <noreply@anthropic.com>
6 tasks
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Objet
Constat D-3 de l'audit du 2026-09-25, tranche b du découpage D validé (a : #60 → b : cette PR → c : D-2). Empilée sur #60 (
docs/align-docs-with-code, tête1eb46c1à l'ouverture) : merger #60 d'abord, puisgit rebase --onto origin/dev 1eb46c1et rebrancher surdev.Sources relues : chaque clause et identifiant a été vérifié dans le texte officiel, dernière version publiée sur etsi.org — EN 319 401 V3.2.1 (2026-01), EN 319 411-1 V1.5.1 (2025-04), EN 319 421 V1.3.1 (2025-07), EN 319 422 V1.1.1 (2016-03), TS 119 312 V2.1.1 (2026-06), EN 319 403-1 V2.3.1 (2020-06). Le tableau de l'audit est confirmé ; quatre renvois qu'il n'avait pas relus sont aussi faux et corrigés :
GEN-6.6.1-02et §6.3.3GEN-6.3.3-02A(412-1 sort de la matrice) ;Changements
Requirementgagneversionetids.validate()échoue si : version absente pour une norme ETSI ; aucun identifiant pour 401/411-1/421 (seules à en numéroter) ; un identifiant ne relève pas de la clause citée (le garde-fou qui aurait évité les 10 erreurs) ; une norme citée en deux versions.TIS-7.6.2-03, R-3 surREG-6.3.2-01, R-2 surREG-6.3.2-00B, J-1 surREQ-7.10-02/-08, T-1 sur 422 §5.2.2). Les observations ne déclassent pas.CSS-6.3.9-12/-13,CSS-6.3.10-01(C-1, feat(ca): révocation de l'autorité émettrice et ARL de la racine (C-1) #56) ;OVR-6.6.3-02(O-1, fix(oe-castore,oe-ca-core,oe-ocsp-core): unknown pour un certificat jamais émis #55) ;GEN-6.5.5-04,CSS-6.5.5-06(R-1/R-2, fix(helm): approbation RA automatique désactivée par défaut (R-2) #57 à feat(ca-server): revue a posteriori des décisions de la voie de secours (R-1) #59) ;TIS-7.7.1-05/-06,TIS-7.7.2-03(T-1, fix(oe-rfc3161-asn1,oe-tsa-core,oe-config): genTime porte sa fraction de seconde #53) ;TIS-7.6.7-*,TIS-7.7.1-09(T-3, fix(oe-ca-core,oe-conformance,oe-tsa-core): expiration de la clé TSU, contrôlée à chaque signature #54) ;OVR-7.13-05(J-3, fix(oe-tsa-core,tsa-server): le journal trace le jeton émis, pas le certificat #52) ;TIS-7.7.2-04/-05(T-2) ;TIS-7.7.2-07..09(T-4). Chaque PR concernée repasse sa ligne en « couvert » au rebase./api/v1/conformanceexposeversionetidentifiants.migrations/0001_schema.sqln'est pas touchée (commentaire « §6.2.1 ») :sqlxcontrôle la somme des migrations appliquées.Vérifications
make conformance-doc(régénéré, jamais édité à la main) ;cargo fmt --check,cargo clippy --workspace --all-targets -- -D warnings(1.97 et 1.98.1),cargo test --workspaceavec PostgreSQL,cargo audit --ignore RUSTSEC-2023-0071: verts.detects_missing_versions_ids_and_mismatched_clauses; mutation des 4 nouveaux contrôles devalidate(): tous tués.Revue humaine obligatoire
Voir PROVENANCE.md. Chaque case est cochée par le
contributeur humain qui valide la PR, après l'avoir fait lui-même.
make licenses)Assistance par IA
Co-authored-by: Claude <noreply@anthropic.com>, auteur et committer restent humains, etscripts/provenance.py archivea été lancé