3. Format de l'en-tête et des payloads IKE
Ce chapitre définit le format des messages IKE, y compris l'en-tête IKE et les formats détaillés de tous les types de payloads.
Un message IKE commence par un en-tête IKE, suivi de zéro ou plusieurs payloads. Chaque payload commence par un en-tête de payload générique, qui contient :
- Next Payload : le type du payload suivant
- Bit Critical : indique si le payload est critique
- Payload Length : la longueur totale du payload
Les sections du chapitre 3 décrivent en détail le format de chaque type de payload :
- Section 3.1 : Format de l'en-tête IKE
- Section 3.2 : En-tête de payload générique
- Section 3.3 : Payload SA (contenant les propositions et transformations)
- Section 3.4 : Payload KE (échange de clés Diffie-Hellman)
- Section 3.5 : Payload ID (identification)
- Section 3.6 : Payload CERT (certificat)
- Section 3.7 : Payload CERTREQ (demande de certificat)
- Section 3.8 : Payload AUTH (données d'authentification)
- Section 3.9 : Payload Nonce (valeur aléatoire)
- Section 3.10 : Payload Notify (notification et erreur)
- Section 3.11 : Payload Delete (suppression de SA)
- Section 3.12 : Payload Vendor ID (identification de fournisseur)
- Section 3.13 : Payload TS (sélecteur de trafic)
- Section 3.14 : Payload chiffré (payloads chiffrés)
- Section 3.15 : Payload Config (configuration)
- Section 3.16 : Payload EAP (protocole d'authentification extensible)
Ces formats de payload définissent ensemble la structure des messages du protocole IKEv2. Toutes les implémentations DOIVENT prendre en charge ces types de payload et DOIVENT traiter correctement le bit Critical et les champs réservés.
Pour la sémantique opérationnelle détaillée du protocole IKEv2, voir le chapitre 1 (introduction) et le chapitre 2 (détails du protocole).