3. IKE ヘッダとペイロード形式
この章では、IKE メッセージの形式、IKE ヘッダ、およびすべてのペイロード型の詳細な形式を定義する。
IKE メッセージは IKE ヘッダで始まり、その後に 0 個以上のペイロードが続く。各ペイロードは汎用ペイロードヘッダで始まり、それには以下が含まれる:
- Next Payload:次のペイロードの型
- Critical ビット:そのペイロードが重要かどうかを示す
- Payload Length:ペイロードの全長
第 3 章の各節では、各ペイロード型の形式を詳述する:
- 3.1 節:IKE ヘッダ形式
- 3.2 節:汎用ペイロードヘッダ
- 3.3 節:SA ペイロード(提案と変換を含む)
- 3.4 節:KE ペイロード(Diffie-Hellman 鍵交換)
- 3.5 節:ID ペイロード(識別)
- 3.6 節:CERT ペイロード(証明書)
- 3.7 節:CERTREQ ペイロード(証明書要求)
- 3.8 節:AUTH ペイロード(認証データ)
- 3.9 節:Nonce ペイロード(乱数)
- 3.10 節:Notify ペイロード(通知とエラー)
- 3.11 節:Delete ペイロード(SA 削除)
- 3.12 節:Vendor ID ペイロード(ベンダ識別)
- 3.13 節:TS ペイロード(トラフィックセレクタ)
- 3.14 節:Encrypted ペイロード(暗号化されたペイロード)
- 3.15 節:Config ペイロード(構成)
- 3.16 節:EAP ペイロード(拡張認証プロトコル)
これらのペイロード形式は、IKEv2 プロトコルのメッセージ構造を共同で定義する。すべての実装はこれらのペイロード型をサポートしなければならず(MUST)、また Critical ビットと予約フィールドを正しく処理しなければならない(MUST)。
IKEv2 プロトコルの詳細な動作セマンティクスについては、第 1 章(紹介)および第 2 章(プロトコル詳細)を参照。