Zusammenfassung
- RFC 9916 ist ein IETF Proposed Standard, im Juli 2026 veröffentlicht, und aktualisiert RFC 8253.
- Die Ergänzung ist eng begrenzt: Implementierungen mit mehreren TLS-Versionen MÜSSEN die neueste unterstützte TLS-Version bevorzugen; PCEPS mit Unterstützung für TLS 1.3 oder höher DARF KEINE Early Data verwenden.
- TLS-1.3-Early-Data, auch 0-RTT genannt, setzt einen gemeinsamen PSK voraus, ist nicht Forward Secret und bietet keinen Replay-Schutz zwischen Verbindungen.
PCEP wird zwischen einem PCC und einem PCE oder zwischen PCEs eingesetzt. Stateful-PCE-Erweiterungen und vom PCE initiierter LSP-Aufbau können dabei Vorgänge mit Folgen für den Pfadsteuerungszustand transportieren. Das bedeutet nicht, dass jede PCEP-Nachricht replaybar ist. Es bedeutet aber, dass ein vorzeitig angenommener Änderungswille in einem zustandsbehafteten Kontrollkanal nicht als bloße Latenzoptimierung behandelt werden darf.
RFC 9916 lässt die in RFC 8253 beschriebenen Regeln für Verbindungsaufbau, Nachrichten-Framing, Verbindungsabbau, Zertifikatsprüfung, Peer-Identität und Fehlerbehandlung unverändert. Die Spezifikation verlangt weder TLS-1.3-Unterstützung noch verbietet sie TLS 1.2. Sie begründet keine IANA-Aktion und belegt keine Unterstützung durch einen bestimmten Hersteller oder eine abgeschlossene Einführung.
Die Betreiberfrage lautet daher nicht nur, welcher Cipher oder welche TLS-Version sichtbar ist. Zu belegen sind Versionsaushandlung, ausdrücklich deaktivierte Early Data, Zertifikats- und Identitätsrotation, Session Resumption, Wiederverbindung, Zustandsabgleich, Telemetrie und Rollback. Tests müssen auch Stateful-PCE- und PCE-initiierte Vorgänge abdecken, ohne daraus abzuleiten, dass alle PCEP-Nachrichten wiederholbar wären.
Fünfdimensionale Abgrenzung
Dieses Briefing behandelt die PCEPS-Sitzungsgrenze: TLS-Versionspräferenz, PSK-Resumption, Replay über Verbindungen hinweg, Kontinuität von Zertifikat und Peer-Identität sowie Wiederherstellungstests. Es ist nicht RFC 9915 zur DHCPv6-Lease-Lebenszyklusverwaltung, nicht RFC 9914 zu projizierten RPL-Routen und nicht RFC 9912 zur RAW-Wiederherstellung. Diese Abgrenzung trennt Lebenszyklus, RPL-Projektion und RAW-Recovery von der hier behandelten Replay- und Aushandlungsfrage im PCEP-Kontrollkanal.
Quellen
- RFC 9916: Updates for PCEPS
- RFC 8253: PCEPS
- RFC 5440: PCEP
- RFC 8231: Stateful PCE
- RFC 8281: PCE-Initiated LSP Setup
- RFC 8283: PCE in a Network with Central Control
- RFC 9325: Recommendations for Secure Use of TLS and DTLS
- RFC 9846: TLS 1.3
Nachweisregister: Behauptung ← RFC
- Neueste unterstützte TLS-Version bevorzugen und Early Data bei TLS 1.3 oder höher untersagen ← RFC 9916, Abschnitt 3.
- Unveränderte Regeln für Aufbau, Framing, Abbau, Zertifikat, Peer-Identität und Fehlerbehandlung ← RFC 9916 und RFC 8253.
- PSK-Voraussetzung, fehlende Forward Secrecy und fehlender Replay-Schutz zwischen Verbindungen für 0-RTT ← RFC 9916 und RFC 9846.
- PCC/PCE- und PCEP-Grundlagen ← RFC 5440.
- Zustandsabgleich und Stateful-PCE-Folgen ← RFC 8231.
- PCE-initiierter LSP-Aufbau ← RFC 8281.
- Zentral gesteuerte Architektur und TLS-Betriebsempfehlungen ← RFC 8283 und RFC 9325.
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten
