跳到主要内容

RFC 7296 - Internet Key Exchange Protocol Version 2 (IKEv2)

  • 状态: Internet Standard
  • 发布日期: October 2014
  • Stream: IETF
  • 废弃了: RFC5996
  • 勘误: 无勘误

Abstract

本文档描述了 Internet Key Exchange (互联网密钥交换, IKE) 协议的版本 2。IKE 是 IPsec 的一个组件, 用于执行相互身份验证并建立和维护 Security Associations (安全关联, SAs)。本文档废弃了 RFC 5996, 并包含其所有勘误。它将 IKEv2 推进为互联网标准。

Status of This Memo

这是一份互联网标准跟踪文档。

本文档是 Internet Engineering Task Force (IETF) 的产品。它代表了 IETF 社区的共识。它已接受公众审查, 并已获得 Internet Engineering Steering Group (IESG) 批准发布。有关互联网标准的更多信息可在 RFC 5741 的第 2 节中找到。

有关本文档当前状态、任何勘误以及如何提供反馈的信息可从 http://www.rfc-editor.org/info/rfc7296 获取。

Copyright (c) 2014 IETF Trust 和被确定为文档作者的人员。保留所有权利。

本文档受 BCP 78 和 IETF Trust 关于 IETF 文档的法律规定 (http://trustee.ietf.org/license-info) 的约束, 这些规定在本文档发布之日有效。请仔细阅读这些文档, 因为它们描述了您对本文档的权利和限制。从本文档中提取的代码组件必须包含 Trust 法律规定第 4.e 节中描述的简化 BSD 许可证文本, 并按简化 BSD 许可证中所述不提供保证。

本文档可能包含 2008 年 11 月 10 日之前发布或公开的 IETF 文档或 IETF 贡献的材料。控制某些此类材料版权的人员可能未授予 IETF Trust 在 IETF 标准流程之外修改此类材料的权利。在未从控制此类材料版权的人员获得充分许可的情况下, 本文档不得在 IETF 标准流程之外修改, 也不得在 IETF 标准流程之外创建其衍生作品, 除非将其格式化为 RFC 发布或将其翻译成英语以外的语言。

Contents

作者

  • C. Kaufman, Microsoft
  • P. Hoffman, VPN Consortium
  • Y. Nir, Check Point
  • P. Eronen, Independent
  • T. Kivinen, INSIDE Secure

发布日期: October 2014