Zusammenfassung

  • RFC 9916 ist ein IETF Proposed Standard, im Juli 2026 veröffentlicht, und aktualisiert RFC 8253.
  • Die Ergänzung ist eng begrenzt: Implementierungen mit mehreren TLS-Versionen MÜSSEN die neueste unterstützte TLS-Version bevorzugen; PCEPS mit Unterstützung für TLS 1.3 oder höher DARF KEINE Early Data verwenden.
  • TLS-1.3-Early-Data, auch 0-RTT genannt, setzt einen gemeinsamen PSK voraus, ist nicht Forward Secret und bietet keinen Replay-Schutz zwischen Verbindungen.

PCEP wird zwischen einem PCC und einem PCE oder zwischen PCEs eingesetzt. Stateful-PCE-Erweiterungen und vom PCE initiierter LSP-Aufbau können dabei Vorgänge mit Folgen für den Pfadsteuerungszustand transportieren. Das bedeutet nicht, dass jede PCEP-Nachricht replaybar ist. Es bedeutet aber, dass ein vorzeitig angenommener Änderungswille in einem zustandsbehafteten Kontrollkanal nicht als bloße Latenzoptimierung behandelt werden darf.

RFC 9916 lässt die in RFC 8253 beschriebenen Regeln für Verbindungsaufbau, Nachrichten-Framing, Verbindungsabbau, Zertifikatsprüfung, Peer-Identität und Fehlerbehandlung unverändert. Die Spezifikation verlangt weder TLS-1.3-Unterstützung noch verbietet sie TLS 1.2. Sie begründet keine IANA-Aktion und belegt keine Unterstützung durch einen bestimmten Hersteller oder eine abgeschlossene Einführung.

Die Betreiberfrage lautet daher nicht nur, welcher Cipher oder welche TLS-Version sichtbar ist. Zu belegen sind Versionsaushandlung, ausdrücklich deaktivierte Early Data, Zertifikats- und Identitätsrotation, Session Resumption, Wiederverbindung, Zustandsabgleich, Telemetrie und Rollback. Tests müssen auch Stateful-PCE- und PCE-initiierte Vorgänge abdecken, ohne daraus abzuleiten, dass alle PCEP-Nachrichten wiederholbar wären.

Fünfdimensionale Abgrenzung

Dieses Briefing behandelt die PCEPS-Sitzungsgrenze: TLS-Versionspräferenz, PSK-Resumption, Replay über Verbindungen hinweg, Kontinuität von Zertifikat und Peer-Identität sowie Wiederherstellungstests. Es ist nicht RFC 9915 zur DHCPv6-Lease-Lebenszyklusverwaltung, nicht RFC 9914 zu projizierten RPL-Routen und nicht RFC 9912 zur RAW-Wiederherstellung. Diese Abgrenzung trennt Lebenszyklus, RPL-Projektion und RAW-Recovery von der hier behandelten Replay- und Aushandlungsfrage im PCEP-Kontrollkanal.

Quellen

Nachweisregister: Behauptung ← RFC

  • Neueste unterstützte TLS-Version bevorzugen und Early Data bei TLS 1.3 oder höher untersagen ← RFC 9916, Abschnitt 3.
  • Unveränderte Regeln für Aufbau, Framing, Abbau, Zertifikat, Peer-Identität und Fehlerbehandlung ← RFC 9916 und RFC 8253.
  • PSK-Voraussetzung, fehlende Forward Secrecy und fehlender Replay-Schutz zwischen Verbindungen für 0-RTT ← RFC 9916 und RFC 9846.
  • PCC/PCE- und PCEP-Grundlagen ← RFC 5440.
  • Zustandsabgleich und Stateful-PCE-Folgen ← RFC 8231.
  • PCE-initiierter LSP-Aufbau ← RFC 8281.
  • Zentral gesteuerte Architektur und TLS-Betriebsempfehlungen ← RFC 8283 und RFC 9325.