跳到主要内容

RFC 7296 - Internet Key Exchange Protocol Version 2 (IKEv2)

  • 状态: Internet Standard
  • 发布日期: October 2014
  • Stream: IETF
  • 废弃了: RFC5996
  • 勘误: 无勘误

Abstract​

本文档描述了 Internet Key Exchange (互联网密钥交换, IKE) 协议的版本 2.IKE 是 IPsec 的一个组件, 用于执行相互身份验证并建立和维护 Security Associations (安全关联, SAs).本文档废弃了 RFC 5996, 并包含其所有勘误.它将 IKEv2 推进为互联网标准.

Status of This Memo​

这是一份互联网标准跟踪文档.

本文档是 Internet Engineering Task Force (IETF) 的产品.它代表了 IETF 社区的共识.它已接受公众审查, 并已获得 Internet Engineering Steering Group (IESG) 批准发布.有关互联网标准的更多信息可在 RFC 5741 的第 2 节中找到.

有关本文档当前状态、任何勘误以及如何提供反馈的信息可从 http://www.rfc-editor.org/info/rfc7296 获取.

Copyright (c) 2014 IETF Trust 和被确定为文档作者的人员.保留所有权利.

本文档受 BCP 78 和 IETF Trust 关于 IETF 文档的法律规定 (http://trustee.ietf.org/license-info) 的约束, 这些规定在本文档发布之日有效.请仔细阅读这些文档, 因为它们描述了您对本文档的权利和限制.从本文档中提取的代码组件必须包含 Trust 法律规定第 4.e 节中描述的简化 BSD 许可证文本, 并按简化 BSD 许可证中所述不提供保证.

本文档可能包含 2008 年 11 月 10 日之前发布或公开的 IETF 文档或 IETF 贡献的材料.控制某些此类材料版权的人员可能未授予 IETF Trust 在 IETF 标准流程之外修改此类材料的权利.在未从控制此类材料版权的人员获得充分许可的情况下, 本文档不得在 IETF 标准流程之外修改, 也不得在 IETF 标准流程之外创建其衍生作品, 除非将其格式化为 RFC 发布或将其翻译成英语以外的语言.

Contents​

作者​

  • C. Kaufman, Microsoft
  • P. Hoffman, VPN Consortium
  • Y. Nir, Check Point
  • P. Eronen, Independent
  • T. Kivinen, INSIDE Secure

发布日期: October 2014