Decodificador de PASSporT STIR/SHAKEN

Pegue un encabezado SIP Identity o solo el token PASSporT. La herramienta decodifica cada claim, lo compara con el perfil SHAKEN, señala lo que realmente rompe la atestación en producción y le indica qué verstat marcaría un operador de terminación.

Qué hace y qué no hace esta herramienta. Todo se ejecuta en su navegador, así que nada de lo que pegue se envía a ningún lado. Revisa la estructura y los claims del token. No revisa la firma, porque eso implica obtener el certificado de la URL x5u y recorrer la cadena hasta una STI-CA de confianza, que es el trabajo de un servicio de verificación (STI-VS). Conviene decirlo claramente: un token puede salir limpio en esta página y aun así fallar la verificación en una red real. Úsela para descartar fallas estructurales, no para garantizar que un token es válido.

Encabezado Identity o token PASSporT
Decodificar y revisar
Cargar ejemplo
Borrar

Niveles de atestación y lo que realmente significan

Nivel Nombre El proveedor de origen afirma Uso típico
A Atestación completa Conoce al cliente y confirmó su derecho a usar el número de origen. Suscriptores minoristas con números que usted asignó y autenticó.
B Atestación parcial Conoce al cliente, pero no puede confirmar que el número de origen le pertenezca. Mayorista o tránsito, donde se conoce el origen pero el número no se puede verificar.
C Atestación de gateway Solo sabe de dónde recibió la llamada y nada sobre quien llama. Gateway internacional o entrada de peering no confiable.

Lo que hay que retener: la atestación se declara en el origen y nadie la vuelve a evaluar en la terminación. No es una calificación de calidad. Una llamada de nivel A falla igual la verificación si la firma o el certificado son incorrectos, y una llamada de nivel C pasa si la firma es válida. Esos dos hechos sorprenden más que cualquier otra cosa aquí.

Qué significa verstat del lado de terminación

Valor Significado No confundir con
TN-Validation-Passed Había un encabezado Identity y la firma y el certificado se validaron. Un veredicto sobre quien llama. Una llamada de nivel C también pasa si su firma es válida.
TN-Validation-Failed Había un token, pero no se validó: firma incorrecta, certificado no confiable o vencido, o un iat desactualizado. No es lo mismo que la ausencia de validación. Algo estaba mal.
No-TN-Validation No había nada que verificar, porque la llamada llegó sin firma. Tratarlo como “fallido” marca volúmenes enormes de tráfico legítimo.

¿Necesita controlar la atestación por llamada?

La mayoría de las implementaciones necesitan firmar distintos tipos de tráfico de forma distinta, y un ajuste estático por troncal no puede hacerlo. ProSBC trata la atestación como una decisión de enrutamiento, así que un solo SBC firma su tráfico minorista con A, el mayorista con B y el de gateway con C, con el proveedor de firma que usted elija y failover si este se cae. Vea cómo funciona.

Al enviar este formulario, su información será procesada de acuerdo con nuestra Política de privacidad.