Q1: COSE headerについて正しい説明はどれか
Multiple ChoiceA2A profileはCOSE_Sign1を使い,どのheader valueがsignatureで保護されるかを把握する必要があります.
A2A profileはCOSE_Sign1を使い,どのheader valueがsignatureで保護されるかを把握する必要があります.
COSE_Sign1 objectはkid=h'17'を含みます.三つのconfigured keyが同じkidを共有しますが,このA2A issuerにauthorizeされるのは一つだけです.
COSE_Sign1 profileはalgをunprotected bucketだけに置きます.verifierはその値からverification algorithmを選びます.requirementはintermediaryがmessageの残りを維持したままalgorithm selectionを変更することの防止です.
COSE_Sign1 objectはprotected headerにcrit=[1001]を置きますが,parameter 1001はunprotected bucketだけにあります.A2A profileは1001を理解した場合authorization semanticsが変わると定義します.
signerはdetached payloadと,ASCII bytesのPOST /tasksをexternal_aadにしたCOSE_Sign1を作ります.verifierは同じpayload bytesを使いますがexternal_aadはemptyです.profileはHTTP method/pathをsignatureへbindするよう要求します.
A2A gatewayはCOSE_Sign1 requestをverifyし,そのkeyがissuer Iにauthorizeされることを確認します.decoded subとroleをordinary HTTP headerで転送します.backendはresourceを所有し,authenticated issuer,role,payload digest,operation contextを要求します.COSE objectもprotected gateway evidenceも受け取りません.