Aller au contenu principal

4. Using TLS Bootstrapping in EAP

Pour EAP, RFC 9966 utilise les mecanismes NAI de RFC 9965. Le username "tls-pok-dpp" MUST etre inclus; l initial identity est "tls-pok-dpp@teap.eap.arpa" et cet identifier MUST etre inclus dans la EAP Identity response.

EAP Peer                EAP Server
-------- ----------
<- EAP-Request/
Identity

EAP-Response/
Identity
(tls-pok-dpp@teap.eap.arpa) ->

<- EAP-Request/
EAP-Type=TEAP
(TLS Start)

EAP-Response/
EAP-Type=TEAP
(TLS client_hello with
tls_cert_with_extern_psk
and pre_shared_key) ->