1.4. Lo scambio INFORMATIONAL
1.4. Lo scambio INFORMATIONAL
In vari momenti durante il funzionamento di una IKE SA, i peer possono desiderare di comunicarsi messaggi di controllo riguardanti errori o notifiche di determinati eventi. Per raggiungere questo scopo, IKE definisce uno scambio INFORMATIONAL. Gli scambi INFORMATIONAL DEVONO avvenire SOLO dopo gli scambi iniziali e sono protetti crittograficamente con le chiavi negoziate. Si noti che alcuni messaggi informativi, non gli scambi, possono essere inviati al di fuori del contesto di una IKE SA. La Sezione 2.21 tratta anche gli errori in grande dettaglio.
I messaggi di controllo che riguardano una IKE SA DEVONO essere inviati sotto quella IKE SA. I messaggi di controllo che riguardano le Child SA DEVONO essere inviati sotto la protezione della IKE SA che li ha generati (o del suo successore se la IKE SA è stata rinnovata).
I messaggi in uno scambio INFORMATIONAL contengono zero o più payload Notification, Delete e Configuration. Il destinatario di una richiesta di scambio INFORMATIONAL DEVE inviare una qualche risposta; altrimenti, il mittente assumerà che il messaggio sia andato perso nella rete e lo ritrasmetterà. Quella risposta PUÒ essere un messaggio vuoto. Il messaggio di richiesta in uno scambio INFORMATIONAL PUÒ anche non contenere payload. Questo è il modo atteso in cui un endpoint può chiedere all'altro endpoint di verificare che sia vivo.
Lo scambio INFORMATIONAL è definito come:
Initiator Responder
HDR, SK {[N,] [D,] [CP,] ...} --> <-- HDR, SK {[N,] [D,] [CP], ...}
L'elaborazione di uno scambio INFORMATIONAL è determinata dai suoi payload componenti.