要約

  • 複数のTLS版を実装するPCEPSは最新版を優先する。一方、TLS 1.3以降を実装するならearly dataを使ってはならない。
  • 証拠は、対応版、交渉版、0-RTT不使用、握手完了、相手確認、PCEP受理、許可された状態遷移、実ネットワークの観測という順序で残す。

高速化の提案は、計測表では魅力的だった。再開セッションなら、ClientHelloと一緒に最初のPCEPメッセージを送り、往復待ちを削れる。だが制御プロトコルで問うべきなのは、暗号化できるかだけではない。そのメッセージが、完了した一回の会話に属し、今の相手と権限に結び付くかである。RFC 9916は、その確認を待たせる。

2026年7月にIETF Standards Trackとして公開された RFC 9916 は、PCEPSを定める RFC 8253 を更新した。追加点は二つである。複数版を扱う実装は最新TLSを優先する。そしてTLS 1.3以降を扱うPCEPSはearly dataを使わない。接続開始、フレーミング、切断、証明書、相手識別、失敗処理は従来どおり残る。

TLS 1.3と0-RTTは同義ではない。TLS 1.3はearly dataなしで利用できる。early dataが可能になるのは、外部設定または以前の握手で得た適格なPSKを双方が共有するときだけだ。クライアントは、その鍵を使って最初のフライトにアプリケーションデータを載せられる。

そこで省かれる待ち時間には、証拠上の差がある。現行TLS 1.3仕様 RFC 9846 は、early dataには前方秘匿性がなく、接続をまたぐリプレイから保護されないとする。また、どのメッセージを安全とみなし、拒否や1-RTTへの移行をどう扱うかを、アプリケーション側のプロファイルで定義するよう求める。RFC 9325も、明示的な仕様なしに0-RTTを使わないよう勧告する。

HTTPは用途別の判断を選んだ。RFC 8470 はEarly-Dataヘッダーと 425 Too Early を定義し、オリジンが危険な要求を拒み、握手後の再試行を求められるようにした。PCEPSはその方法を採らない。RFC 9916は「安全なPCEPメッセージ一覧」を作らず、early dataそのものを禁止した。

既存のPCEPS手順も同じ境界を示す。RFC 8253ではTCP接続、双方向のStartTLS、TLSの交渉と確立、その後にPCEPという順序になる。OpenすらTLS確立後である。基礎となる RFC 5440 はPCCとPCE、またはPCE同士の経路計算要求・応答を定める。

Stateful PCEでは影響が広がる。RFC 8231 はLSP状態同期、PCEへの制御委任、計算順序の制御を導入した。RFC 8281 はPCE主導のLSP生成、維持、削除を扱う。RFC 8283 は、中央ソフトウェアが転送装置をプログラムするネットワークでのPCEPを説明する。

すべてのPCEPメッセージが転送状態を変えるわけではない。それでも、重複が無害だと仮定する根拠はない。early dataは別接続で再び受理され得る。正しく復号できたことは、その早期鍵に合うことを示すだけで、一度しか処理されていないことや、通常の握手が完了したことを示さない。

要求ID、SRP、LSP識別子、Symbolic Path Nameは相関に役立つ。しかし相関と冪等性は別である。二つ目の同一指示を再送、リプレイ、新しい遷移、誤りのどれと扱うかは、既存状態、委任範囲、期待シーケンス、適用済み結果を知るPCEP実装が決める。

運用記録では段階を潰さない方がよい。まず両端の対応版と選択版。次にearly dataが提示・受理されていない証拠。続いて握手完了、証明書と相手名の結果、最初に受理したPCEPメッセージ、その識別子と委任、要求遷移、応答、PCC状態、最後に転送面の観測を残す。「secure」という一項目では、障害の所在を再現できない。

段階分けは切り分けにも効く。版のフォールバックは交渉ポリシー、握手前のアプリケーションバイトはプロファイル違反、暗号化後の相手名不一致は認証失敗、二重適用はPCEP状態管理、ACK後に転送が変わらないなら装置側の実行が対象になる。

Heng Luの Minimum Initial Specification は、共通規則を決定的かつローカルに検証可能な範囲へ絞る。Running-Code Primacy は版名より実際の握手と状態を重視する。Reality Layers は「TLS 1.3」という記号とネットワーク上の実行を同一視しない。これらは開示した編集原則であり、RFCへの追加要件ではない。

RFC 9916の短い禁止は、速度を否定しているのではない。速度が権限を先取りするのを防いでいる。新しいTLSを選び、early dataを使わず、握手と相手確認を終え、それからPCEPを受け入れ、最後にネットワークを観測する。この順序が、後から説明できる制御を作る。

情報源