3.10. Notify ペイロード
3.10. Notify Payload
Notify ペイロードは、IKE SA または IPsec SA に関連する状態またはエラー情報を伝えるために使用される。
Notify ペイロードの形式は以下の通り:
1 2 3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Protocol ID | SPI Size | Notify Message Type | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Security Parameter Index (SPI) ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Notification Data ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Figure 13: Notify ペイロード形式
o Protocol ID (1 オクテット) - この通知が適用されるプロトコル。IKE SA 通知の場合は 1 (IKE)。IPsec SA 通知の場合は 2 (AH) または 3 (ESP)。特定の Child SA に関連しない場合は 0 でもよい。
o SPI Size (1 オクテット) - 後続の SPI フィールドの長さ(オクテット単位)。IKE 通知の場合は 0、IPsec 通知の場合は 4。特定の SA に関連しない場合は 0。
o Notify Message Type (2 オクテット) - 通知の型。型の値は IANA レジストリで定義される。
o SPI (可変長) - 影響を受ける SA の SPI。SPI Size が 0 の場合は省略される。
o Notification Data (可変長) - 一部の通知型が含む追加データ。
Notify メッセージ型は以下のカテゴリに分類される:
- 0-16383:ステータスコード(Status)。SA に関連する状態情報を示す。
- 16384-24575:エラーコード(Error)。要求の処理中に発生した問題を示す。
- 24576-32767:私用のために予約。
一般的な通知型の例:
- 1 - サポートされていない交換型 (UNSUPPORTED_CRITICAL_PAYLOAD)
- 7 - 無効な IKE SPI (INVALID_IKE_SPI)
- 9 - 無効な major バージョン (INVALID_MAJOR_VERSION)
- 14 - 無効な構文 (INVALID_SYNTAX)
- 17 - 無効なセレクタ (INVALID_SELECTORS)
- 24 - 認証失敗 (AUTHENTICATION_FAILED)
- 34 - 一時的失敗 (TEMPORARY_FAILURE)
- 35 - Child SA が見つからない (CHILD_SA_NOT_FOUND)
- 16384 - 初期接触 (INITIAL_CONTACT)
- 16385 - ウィンドウサイズ設定 (SET_WINDOW_SIZE)
- 16386 - 追加アドレス (ADDITIONAL_ADDRESS)
- 16387 - 構成ペイロード利用可能 (CONFIGURATION_PAYLOAD_AVAILABLE)
- 16388 - 非第 1 アドレス (NO_ADDITIONAL_ADDRESSES)
- 16389 - 複数アドレス (MULTIPLE_ADDRESS)
- 16390 - アドレス変更 (CHANGE_ADDRESS)
- 16391 - ポート変更 (CHANGE_PORT)
- 16392 - NAT 検出元 IP (NAT_DETECTION_SOURCE_IP)
- 16393 - NAT 検出先 IP (NAT_DETECTION_DESTINATION_IP)
- 16401 - 認証検証済み (AUTHENTICATION_VERIFIED)
- 16402 - 再送削除 (DELETE_RETRANSMIT)
- 16403 - 非削除再送 (NON_DELETE_RETRANSMIT)
- 16404 - 非第 1 アドレス (NON_FIRST_ADDRESS)
- 16405 - 偽接続 (TS_UNACCEPTABLE)
- 16406 - 無効な証明書 (INVALID_CERTIFICATE)
- 16407 - 証明書失効 (CERTIFICATE_REVOKED)
- 16408 - 無効な鍵 (INVALID_KEY)
- 16409 - 無効な証明書署名 (INVALID_CERT_SIGNATURE)
- 16410 - 証明書が見つからない (CERTIFICATE_NOT_FOUND)