Zum Hauptinhalt springen

2.20. Anfrage der Peer-Version

2.20. Anfrage der Peer-Version​

Ein IKE-Peer, der die Versionsinformationen der IKE-Software des anderen Peers erfragen möchte, KANN die folgende Methode verwenden. Dies ist ein Beispiel für eine Konfigurationsanfrage innerhalb eines INFORMATIONAL-Austauschs, nachdem die IKE-SA und die erste Child-SA erstellt wurden.

Eine IKE-Implementierung KANN die Ausgabe von Versionsinformationen vor der Authentifizierung oder sogar nach der Authentifizierung verweigern, falls bekannt ist, dass einige Implementierungen Sicherheitsschwächen aufweisen. In diesem Fall MUSS sie entweder eine leere Zeichenkette zurückgeben oder gar keinen CP-Payload, falls CP nicht unterstützt wird.

Initiator Responder​

HDR, SK{CP(CFG_REQUEST)} --> <-- HDR, SK{CP(CFG_REPLY)}

CP(CFG_REQUEST)= APPLICATION_VERSION("")

CP(CFG_REPLY) APPLICATION_VERSION("foobar v1.3beta, (c) Foo Bar Inc.")