Passa al contenuto principale

2.20. Richiesta della versione del peer

2.20. Richiesta della versione del peer​

Un peer IKE che desidera richiedere informazioni sulla versione del software IKE dell'altro peer PUÒ usare il metodo seguente. Questo è un esempio di richiesta di configurazione all'interno di uno scambio INFORMATIONAL, dopo che la IKE SA e la prima Child SA sono state create.

Un'implementazione IKE PUÒ rifiutare di fornire informazioni di versione prima dell'autenticazione o anche dopo l'autenticazione nel caso in cui alcune implementazioni siano note per avere alcune debolezze di sicurezza. In tal caso, DEVE restituire o una stringa vuota o nessun payload CP se CP non è supportato.

Initiator Responder​

HDR, SK{CP(CFG_REQUEST)} --> <-- HDR, SK{CP(CFG_REPLY)}

CP(CFG_REQUEST)= APPLICATION_VERSION("")

CP(CFG_REPLY) APPLICATION_VERSION("foobar v1.3beta, (c) Foo Bar Inc.")