Кратко

  • RFC 9916 — Proposed Standard IETF, опубликованный в июле 2026 года; он обновляет RFC 8253.
  • В нём добавлены два точных требования: реализация PCEPS, поддерживающая несколько версий TLS, ДОЛЖНА предпочитать последнюю поддерживаемую версию; реализация PCEPS с поддержкой TLS 1.3 или более поздней версии НЕ ДОЛЖНА использовать ранние данные.
  • Ранние данные TLS 1.3, или 0-RTT, доступны только при наличии общего PSK, не обеспечивают прямую секретность и не защищены от повторного воспроизведения между соединениями.

PCEP применяется между PCC и PCE либо между PCE. Состояние, синхронизация и операции, инициированные PCE, могут иметь последствия для управления путями. Это не означает, что каждое сообщение PCEP можно повторить с тем же эффектом. Но в состоянийных сценариях и при инициированном PCE создании LSP принятие изменяющего намерения до завершения безопасного рукопожатия может нарушить согласованность состояния.

RFC 9916 не меняет правила RFC 8253 для установления соединения, фрейминга сообщений, закрытия соединения, проверки сертификата, идентичности узла и обработки отказов. Он не требует поддержки TLS 1.3 и не запрещает TLS 1.2. Он не создаёт действий IANA, не доказывает поддержку конкретного поставщика и не свидетельствует о завершённом внедрении.

Оператору нужно проверять не только факт шифрования. Критерии включают согласование версии, явное отключение ранних данных, проверку и ротацию сертификата и идентичности, возобновление сессии, переподключение, сверку состояния, наблюдаемость и откат. Проверки должны охватывать stateful-сценарии и операции, инициированные PCE, но не должны превращаться в утверждение, будто воспроизводимо каждое сообщение PCEP.

Пятиаспектная граница различий

Этот материал посвящён границе сессии PCEPS: выбору версии TLS, возобновлению через PSK, повторному воспроизведению между соединениями, непрерывности сертификата и идентичности узла, а также проверке восстановления. Он не является RFC 9915, посвящённым жизненному циклу аренды DHCPv6; не является RFC 9914, посвящённым проецируемым маршрутам RPL; и не является RFC 9912, посвящённым восстановлению RAW. Так разделяются жизненный цикл аренды, проекция маршрутов RPL и восстановление RAW с одной стороны и риск повторного воспроизведения на границе PCEP-сессии с другой.

Источники

Реестр доказательств: утверждение ← RFC

  • Предпочтение последней поддерживаемой версии и запрет ранних данных при TLS 1.3 или новее ← RFC 9916, раздел 3.
  • Неизменность установления, фрейминга, закрытия, проверки сертификата, идентичности и обработки отказов ← RFC 9916 и RFC 8253.
  • PSK, отсутствие прямой секретности и отсутствие защиты от повторного воспроизведения между соединениями для 0-RTT ← RFC 9916 и RFC 9846.
  • Базовый контекст PCC, PCE и PCEP ← RFC 5440.
  • Состояние и синхронизация Stateful PCE ← RFC 8231.
  • Операции, инициированные PCE ← RFC 8281.
  • Централизованное управление и эксплуатационные рекомендации TLS ← RFC 8283 и RFC 9325.