Summary

  • RFC 5413 ist eine Historic-Aufzeichnung von SLAPP, kein aktueller Standard und kein Deployment-Zertifikat.
  • Ein sicherer Discovery-Handshake belegt Protokollaustausch, aber nicht Übernahme, Autorisierung oder Client-Service.
  • RFC 5415, Produktunterstützung, Schlüsselaustausch und WLAN-Telemetrie sind getrennte Belege.

Historische Sicherheit hat eine Grenze

SLAPP beschreibt, wie ein Wireless Termination Point einen Access Controller findet und geschützte, authentisierte Nachrichten austauscht. Das ist für Protokollarchäologie wertvoll, doch der RFC Editor warnt vor Fehlern und rät davon ab, das Dokument als Deployment-Grundlage zu verwenden.

Discovery ist keine Übernahme

Eine Discovery-Antwort kann einen Kandidaten-Controller benennen. Authentisierung kann das Gespräch schützen. Beides beweist nicht, dass der Controller den WTP akzeptiert, eine WLAN-Policy anwendet, Credentials provisioniert oder einem Client Dienst liefert. Sicherheits- und Autorisierungsgrenze sind nicht dasselbe.

CAPWAP und beobachtete Evidenz

RFC 5415 definiert CAPWAP auf der Standardschiene und ersetzt RFC-5413-Mechanismen. Für eine aktuelle Entscheidung sind Versionen, ausgehandeltes Protokoll, Zertifikats- oder Schlüsselaustausch, Autorisierungsentscheidung, Konfiguration, Client-Assoziation und Datenpfad-Telemetrie nötig. SLAPP erklärt einen historischen Weg, nicht den Live-Weg.