2.20. Anfrage der Peer-Version
2.20. Anfrage der Peer-Version
Ein IKE-Peer, der die Versionsinformationen der IKE-Software des anderen Peers erfragen möchte, KANN die folgende Methode verwenden. Dies ist ein Beispiel für eine Konfigurationsanfrage innerhalb eines INFORMATIONAL-Austauschs, nachdem die IKE-SA und die erste Child-SA erstellt wurden.
Eine IKE-Implementierung KANN die Ausgabe von Versionsinformationen vor der Authentifizierung oder sogar nach der Authentifizierung verweigern, falls bekannt ist, dass einige Implementierungen Sicherheitsschwächen aufweisen. In diesem Fall MUSS sie entweder eine leere Zeichenkette zurückgeben oder gar keinen CP-Payload, falls CP nicht unterstützt wird.
Initiator Responder
HDR, SK{CP(CFG_REQUEST)} --> <-- HDR, SK{CP(CFG_REPLY)}
CP(CFG_REQUEST)= APPLICATION_VERSION("")
CP(CFG_REPLY) APPLICATION_VERSION("foobar v1.3beta, (c) Foo Bar Inc.")