メインコンテンツまでスキップ

3.7. CERTREQ ペイロード

3.7. CERTREQ Payload​

CERTREQ ペイロードは、対端に対し、自身が受け入れる証明書の型およびそれに対応する認証局情報を通知する。CERTREQ 内の証明書データの解釈は、CERT ペイロードのものと同じであるが、証明書自体ではなく、受け入れられる証明書の識別子(CA またはハッシュ)を含む点が異なる。

CERTREQ ペイロードの形式は以下の通り:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Cert Encoding | | +-+-+-+-+-+-+-+-+ | | | ~ Certificate Data ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 10:  CERTREQ ペイロード形式

o Cert Encoding (1 オクテット) - 証明書符号化の型。CERT ペイロードと同じ。

o Certificate Data (可変長) - 証明書の型がハッシュと URL 符号化(型 5-13)を使用する場合、この項目は受け入れられる CA のハッシュ、またはハッシュの URL のリスト(実装の決定による)を含む。生公開鍵符号化(型 11)を使用する場合、この項目は公開鍵の SHA-1 ハッシュを含む。いかなる証明書も受け入れる場合、この項目は空でもよい。

イニシエータは IKE_SA_INIT メッセージに CERTREQ ペイロードを含めるべきである(SHOULD)。レスポンダは、イニシエータから CERT ペイロードを受信したい場合、IKE_AUTH メッセージに CERTREQ ペイロードを含めなければならない(MUST)。