Changeset f2a7181 in Klonkt for src/routes/activitypub.js

Timestamp:
08/07/2026 09:10:41 AM (5 weeks ago)
Author:
roboburr <roboburr@…>
Branches:
main
Children:
d14bf1c, e5fc801
Parents:
917b22a
git-author:
Robin <roboburr@…> (08/07/2026 09:10:39 AM)
git-committer:
roboburr <roboburr@…> (08/07/2026 09:10:41 AM)
Message:

Hosterwissel, sleutels en waar de fediverse hiermee heen gaat (HOSTING.md)

Vraag van Bart: geldt een ActivityPub Move ook voor de private sleutel als alleen
de hoster wisselt en de actor gelijk blijft?

Nee, en dat verdient uitleg in het draaiboek. Move verhuist een actor van het ene
id naar het andere; blijft het domein gelijk, dan blijft het actor-id gelijk en is
er niets te verhuizen. De fediverse ziet alleen de URI en weet niet welke machine
erachter staat. Een Move draagt bovendien geen sleutels over.

Wat overblijft is de vraag die er echt toe doet: sleutel meenemen of vervangen.
Meenemen betekent dat de oude hoster permanent een bruikbare kopie houdt --
ActivityPub kent geen intrekking. En vervangen kan Klonkt niet: getOrCreateKeys()
maakt alleen aan als er niets is. Genoteerd als shaer-s6g.

Opgezocht in plaats van uit het hoofd geschreven: FEP-521a (Representing actor's
public keys) is FINAL en staat meerdere sleutels per actor toe via
assertionMethod, maar zegt bewust niets over rotatie of het intrekken van een
oude. FEP-ef61 (Portable Objects, DRAFT) gaat naar de wortel: server-onafhankelijke
ids via DIDs, en de mogelijkheid de sleutel bij de GEBRUIKER te leggen in plaats
van bij de server. Dan lekt een hosterwissel niets, want de hoster had hem nooit.

Beide staan nu in het document, met het onderscheid tussen waar dit heen hoort te
gaan en waar het vandaag staat.

(No files)

Note: See TracChangeset for help on using the changeset viewer.