Summary

  • RFC 5413 は SLAPP の Historic 記録であり、現行標準でもデプロイ証明書でもない。
  • 安全な発見ハンドシェイクはプロトコル交換を示しても、信頼された取得、認可、端末サービスは示さない。
  • RFC 5415、製品対応、鍵交換のトレース、無線テレメトリは別の証拠である。

Historic な安全性の境界

SLAPP は Wireless Termination Point が Access Controller を発見し、認証・保護された交換を行う方法を記述する。プロトコルの来歴を調べる資料にはなるが、RFC Editor は誤りや抜けがあり得るためデプロイの基礎にしてはならないと明記する。

発見は取得ではない

発見要求と応答は候補コントローラを識別できる。認証と保護転送は会話を守れる。しかし、それだけでコントローラが WTP を受け入れ、WLAN ポリシーを適用し、資格情報を配備し、端末にサービスを届けたとはいえない。安全性と認可・運用成功は別の境界である。

CAPWAP と実測証拠

RFC 5415 は標準化トラックの CAPWAP を定め、RFC 5413 の仕組みを置き換える。現在の判断では、版、ネゴシエートしたプロトコル、証明書または鍵交換、認可判断、適用設定、端末接続、データ面テレメトリを記録する。SLAPP は過去の道筋を説明するが、稼働中の道筋を保証しない。