3.7. Payload CERTREQ
3.7. Payload CERTREQ
Le payload CERTREQ informe l'homologue des types de certificats qu'il accepte ainsi que les informations d'autorité correspondantes. L'interprétation des données de certificat dans CERTREQ est la même que dans le payload CERT, sauf qu'il contient l'identifiant (CA ou hachage) des certificats acceptés plutôt que le certificat lui-même.
Le format du payload CERTREQ est le suivant :
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Cert Encoding | | +-+-+-+-+-+-+-+-+ | | | ~ Certificate Data ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 10 : Format du payload CERTREQ
o Cert Encoding (1 octet) - Type de l'encodage du certificat, identique au payload CERT.
o Certificate Data (longueur variable) - Si le type de certificat utilise l'encodage par hachage et URL (types 5-13), ce champ contient le hachage de la CA acceptée ou une liste d'URL de hachage (selon l'implémentation). Si un encodage de clé publique brute (type 11) est utilisé, ce champ contient le hachage SHA-1 de la clé publique. Si n'importe quel certificat est accepté, ce champ peut être vide.
L'initiateur DEVRAIT inclure un payload CERTREQ dans le message IKE_SA_INIT. Le répondeur DOIT inclure un payload CERTREQ dans le message IKE_AUTH (s'il souhaite recevoir un payload CERT de l'initiateur).