6. IANA-Überlegungen
Die IANA führt die Registries der IKEv2-Parameter, die in [IKEV2IANA] überarbeitet und aktualisiert wurden. Die Registries der IKEv2-Parameter wurden in [RFC4306], der vorherigen Version dieses Protokolls, erstellt.
Insbesondere führt die IANA folgende Registries:
- IKEv2-Transformationstypen (Registry der Transformationstypen 0-4, einschließlich Verschlüsselung, PRF, Integrität, Diffie-Hellman-Gruppen und erweiterte Sequenznummer).
- IKEv2-Attributtypen (Attributtyp 14 wird für die Schlüssellänge usw. verwendet).
- IKEv2-Identitätstypen (ID-Typen wie IPv4, FQDN, Benutzer-E-Mail, Key-ID usw.).
- IKEv2-Zertifikatskodierungen (Cert-Encoding-Typen).
- IKEv2-Authentifizierungsmethoden (Auth-Method-Typen).
- IKEv2-Benachrichtigungsmeldungstypen (Notify-Message-Typen, einschließlich Statuscodes, Fehlercodes und Privatbereich).
- IKEv2-Traffic-Selektortypen (TS-Typen).
- IKEv2-Konfigurationsattributtypen (Configuration-Attribute-Type).
- IKEv2-Austauschtypen (IKE-Austauschkennungen).
- IKEv2-Payload-Typen (Payload-Typen).
Diese Registries werden verwendet, um die verschiedenen erweiterbaren Parameter des IKEv2-Protokolls zu definieren. Neue Werte werden über den IETF-Review-Prozess (wie in RFC 5226 definiert) zugewiesen und SOLLTEN ein Expert Review oder einen IETF-Review durchlaufen.
Implementierungen MÜSSEN die in den Registries definierten Werte befolgen und SOLLTEN zur Sicherstellung der Interoperabilität mindestens einen Satz grundlegender Werte, die in jeder relevanten Registry zugewiesen sind, unterstützen.