Passa al contenuto principale

3. Formato dell'intestazione e dei payload IKE

Questo capitolo definisce il formato dei messaggi IKE, incluso l'intestazione IKE e i formati dettagliati di tutti i tipi di payload.

Un messaggio IKE inizia con un'intestazione IKE, seguita da zero o più payload. Ogni payload inizia con un'intestazione payload generica, che contiene:

  • Next Payload: il tipo del payload successivo
  • Bit Critical: indica se il payload è critico
  • Payload Length: la lunghezza totale del payload

Le sezioni del capitolo 3 descrivono in dettaglio il formato di ciascun tipo di payload:

  • Sezione 3.1: Formato dell'intestazione IKE
  • Sezione 3.2: Intestazione payload generica
  • Sezione 3.3: Payload SA (contenente proposte e trasformazioni)
  • Sezione 3.4: Payload KE (scambio di chiavi Diffie-Hellman)
  • Sezione 3.5: Payload ID (identificazione)
  • Sezione 3.6: Payload CERT (certificato)
  • Sezione 3.7: Payload CERTREQ (richiesta di certificato)
  • Sezione 3.8: Payload AUTH (dati di autenticazione)
  • Sezione 3.9: Payload Nonce (valore casuale)
  • Sezione 3.10: Payload Notify (notifica ed errore)
  • Sezione 3.11: Payload Delete (eliminazione SA)
  • Sezione 3.12: Payload Vendor ID (identificazione fornitore)
  • Sezione 3.13: Payload TS (selettore di traffico)
  • Sezione 3.14: Payload cifrato (payload crittografati)
  • Sezione 3.15: Payload Config (configurazione)
  • Sezione 3.16: Payload EAP (Extensible Authentication Protocol)

Questi formati di payload definiscono insieme la struttura dei messaggi del protocollo IKEv2. Tutte le implementazioni DEVONO supportare questi tipi di payload e DEVONO gestire correttamente il bit Critical e i campi riservati.

Per la semantica operativa dettagliata del protocollo IKEv2, vedere il capitolo 1 (introduzione) e il capitolo 2 (dettagli del protocollo).