A paragraph followed directly by "---" is a setext heading in Markdown,
so the closing paragraphs of sections 70 and 72 rendered as titles. The
other three rules follow list items and rendered right; they get the
blank line too, for one style. Editorial: no text changes.
Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
@ -3227,6 +3227,7 @@ Firma, sello, nota y localizador (v0.12), además:
- `seal_type` 2: una `accuracy` negativa o con un INTEGER no mínimo (S2); un `genTime` sin Z o con un cero final (S2); `ordering` FALSE escrito (S2); un campo tras el último (S2); un `messageImprint` de otra longitud (S3); t + precisión igual a round_time (S5); el certificado de la TSA dos veces (S4);
- la nota pública: su codificación, y una nota con un salto de línea o con un sustituto suelto, que el escritor rechaza;
- `datekeys.capsule`: una dirección de cada bloque que no es público, los nombres locales, los caracteres fuera de RFC 3986 y los segmentos «..»; un localizador con una dirección rechazada y otra válida, que se usa; y las bases 3837, 4070, 4094 y 4095 del relleno y las del múltiplo siguiente.
---
## 65. Test vectors Quicknet
@ -3474,6 +3475,7 @@ Las versiones que definan la firma de autor y el sello de tiempo no cambiarán l
Un lector de la v0.10 abre las cápsulas de un escritor de la v0.11: acepta el área de 32 KiB y la de 64 KiB (§29.2), da F1 a `alg` 1 y 2 y S1 a `seal_type` 2 (§29.7), e ignora la nota pública y la extensión `datekeys.capsule` (§54). La llave de palabras es un recipient X25519 más, así que la identity que se deriva abre la cápsula en cualquier lector (§38.1). Un lector de la v0.11 abre las cápsulas de la v0.10, con su área de 512 bytes.
La v0.12 no cambia ningún formato: un lector de la v0.11 abre las cápsulas de la v0.12, y uno de la v0.12, las de la v0.11. Cambian algunos textos de los veredictos (§29.7) y cómo se leen un certificado y un token (§29.10, §29.11), y con ellos los veredictos de algunas firmas y algunos sellos cuyo caso la v0.11 no fijaba.
---
## 71. Registro de perfiles
@ -3532,6 +3534,7 @@ Nota: la `data` de `PUBLIC_HEADER` es pública. El protocolo base no la vincula
| `datekeys.capsule` | 1 | `.dkk`, no crítico | mapa CBOR de §44.1 | la de la trama de la `.dkk` (§57) | §44.1 |
Las dos son informativas: ninguna decisión de seguridad se basa en ellas (§55.1).
---
## 73. Decisiones canónicas v0.12
@ -4148,6 +4151,7 @@ La v0.12 corrige lo que encontró la revisión de la implementación de la v0.11
- Motivo: el cierre de los cambios de la v0.11 los anunciaba y no se hicieron: `security.json` seguía dando los veredictos de la v0.10, y el fixture usaba `seal_type` 1, que está reservado.
- Caso: «a signature of alg 1» daba F1, y su firma incumple la condición 3 de §29.9: es F2.
- Pruebas previstas: `security.json` y `format3_seal_unsupported`.
---
## 77. Referencias
@ -4229,6 +4233,7 @@ La v0.12 corrige lo que encontró la revisión de la implementación de la v0.11