Puncte:1

IKEv1 Faza 1, autentificare cu semnătură, trimitere certificate „opțional”

drapel ru

La RFC2409, secțiunea 5.1, antetul de autentificare este ca:

HDR*, IDii, [ CERT, ] SIG_I

HDR este un antet ISAKMP al cărui tip de schimb este modul. Când scris ca HDR*, indică criptarea sarcinii utile.

IDii este ID-ul inițiatorului

[CERT] înseamnă că trimiterea certificatului este opțională

SIG_I este semnătura inițiatorului.

De ce trimiterea încărcăturii utile a certificatului este opțională? Cum este suficientă trimiterea semnăturii pentru autentificare?

Puncte:1
drapel my

De ce trimiterea încărcăturii utile a certificatului este opțională? Cum este suficientă trimiterea semnăturii pentru autentificare?

Cred că intenția a fost de a sprijini cazurile în care nu aveți un PKI și, prin urmare, nu aveți certificate. În aceste situații, ați configura cheia publică a peer-ului pe fiecare dispozitiv; în acel caz specific, semnătura era suficientă (deoarece cheia publică autentică era deja cunoscută).

Puncte:1
drapel tr

Multe cadre de schimb de chei autentificate (AKE) permit ca certificatul partenerului de comunicare/cheia publică pe termen lung să fie cunoscute în avans. Acest lucru este folosit, de exemplu, în AKE-urile ușoare pentru a menține cerința de lățime de bandă cât mai mică posibil. Pentru un alt exemplu în care certificatele nu sunt trimise: https://datatracker.ietf.org/wg/lake/about/.

poncho avatar
drapel my
Privind înapoi la preocupările pe care le aveau în 1998, ei nu erau prea preocupați de lățimea de bandă - complexitatea PKI (care era chiar mai rău atunci decât este acum; nu aveau instrumentele de astăzi) era ceea ce îi preocupa...

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.