Summary

  • RFC 5413 est une archive Historic de SLAPP, pas un standard actuel ni un certificat de déploiement.
  • Une découverte sécurisée peut prouver un échange de protocole sans prouver l'acquisition, l'autorisation ou le service client.
  • RFC 5415, le support produit et les traces réelles restent des preuves séparées.

La sécurité historique a une limite

SLAPP décrit la découverte d'un Access Controller par un Wireless Termination Point et des échanges authentifiés et protégés. C'est utile pour comprendre l'archéologie du protocole. Le RFC Editor avertit pourtant que le texte peut comporter des erreurs et ne doit pas fonder un déploiement.

Découverte n'est pas acquisition

Une requête et une réponse de découverte peuvent identifier un contrôleur. L'authentification et le transport protégé peuvent sécuriser la conversation. Rien de cela ne prouve que le contrôleur a accepté le WTP, appliqué une politique WLAN, provisionné les credentials ou délivré un service au client. Sécurité et autorisation ne sont pas le même résultat.

CAPWAP et preuve observée

RFC 5415 définit CAPWAP sur la voie standards et remplace les mécanismes de RFC 5413. Une décision actuelle doit conserver versions, protocole négocié, échange de certificats ou de clés, décision d'autorisation, configuration appliquée, association et trafic. SLAPP explique une trajectoire historique, pas le chemin vivant.