Điểm:1

Trong điều kiện nào chứng chỉ được yêu cầu cho IKEv2?

lá cờ us

Trong tài liệu IKEv2, có các biểu thức là [CERT,] hoặc [CERTREQ,] trong các phần trao đổi IKE_SA_INIT hoặc IKE_AUTH. Trong ký hiệu này, dấu ngoặc chỉ ra rằng nó là tùy chọn. Tôi không thấy biểu thức CERT hoặc CERTREQ không có dấu ngoặc trong tài liệu. Chứng chỉ có luôn là tùy chọn trong IKEv2 không? Trong những điều kiện nó là hữu ích? Nó có liên quan đến phương thức xác thực ưa thích của IKEv2 không?

Điểm:2
lá cờ nl

Phương pháp xác thực có thể được xem xét. Chẳng hạn, nếu một người phản hồi chỉ cho phép các đồng nghiệp xác thực bằng xác thực PSK hoặc EAP, thì việc gửi bất kỳ CHỨNG NHẬN trọng tải trong IKE_SA_INIT phản ứng (mặc dù, không có tác hại thực sự trong đó). Tương tự như vậy, nó là vô ích để gửi một CHỨNG NHẬN tải trọng khi xác thực bằng PSK.

Không giống như TLS, IKEv2 không sử dụng CHỨNG NHẬNs để kích hoạt/yêu cầu xác thực chứng chỉ/khóa công khai. Ngay cả khi xác thực khóa công khai được sử dụng, tải trọng là tùy chọn và ví dụ: Xác thực PSK có thể được sử dụng ngay cả khi nhận được yêu cầu chứng chỉ (do người ngang hàng cho phép).Mục đích chính của chúng là giúp người ngang hàng chọn một chứng chỉ nếu nó có sẵn nhiều chứng chỉ (hoặc để thể hiện sở thích đối với một loại mã hóa chứng chỉ cụ thể). Lưu ý rằng một số triển khai có thể không gửi chứng chỉ nếu chúng không nhận được bất kỳ yêu cầu chứng chỉ nào.

CHỨNG NHẬN tải trọng cũng là tùy chọn. Các chứng chỉ thực thể cuối đáng tin cậy có thể được cài đặt cục bộ hoặc các đồng nghiệp có thể sử dụng các khóa chung đơn giản được lưu trữ cục bộ hoặc ví dụ: được tìm nạp qua DNS và được xác thực qua DNSSEC (xem RFC 4025). Nó thực sự phụ thuộc vào những neo tin cậy mà các đồng nghiệp sử dụng và nơi chúng được lưu trữ (ví dụ: sử dụng PKI sẽ yêu cầu gửi chứng chỉ CA trung gian ngoài chứng chỉ thực thể cuối nếu chỉ chứng chỉ CA gốc được tin cậy cục bộ). Trước khi phân mảnh IKEv2 được chỉ định (RFC 7383), việc bỏ qua chứng chỉ hoặc yêu cầu chứng chỉ đôi khi là cần thiết để tránh phân mảnh IP của IKE_AUTH tin nhắn do tải trọng tương đối lớn.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.