Passa al contenuto principale

3.7. Payload CERTREQ

3.7. Payload CERTREQ​

Il payload CERTREQ informa il peer dei tipi di certificati che accetta nonché le informazioni di autorità corrispondenti. L'interpretazione dei dati del certificato in CERTREQ è la stessa del payload CERT, con la differenza che contiene l'identificatore (CA o hash) dei certificati accettati anziché il certificato stesso.

Il formato del payload CERTREQ è il seguente:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Cert Encoding | | +-+-+-+-+-+-+-+-+ | | | ~ Certificate Data ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 10: Formato del payload CERTREQ

o Cert Encoding (1 ottetto) - Tipo della codifica del certificato, identico al payload CERT.

o Certificate Data (lunghezza variabile) - Se il tipo di certificato usa la codifica hash-e-URL (tipi 5-13), questo campo contiene l'hash della CA accettata o un elenco di URL di hash (a seconda dell'implementazione). Se viene usata una codifica a chiave pubblica grezza (tipo 11), questo campo contiene l'hash SHA-1 della chiave pubblica. Se qualsiasi certificato è accettato, questo campo può essere vuoto.

L'iniziatore DOVREBBE includere un payload CERTREQ nel messaggio IKE_SA_INIT. Il risponditore DEVE includere un payload CERTREQ nel messaggio IKE_AUTH (se desidera ricevere un payload CERT dall'iniziatore).