摘要

  • RFC 9916 是一项于 2026 年 7 月发布的 IETF Proposed Standard,更新 RFC 8253;它只增加两条关键限制:支持多个 TLS 版本的实现 MUST 优先协商所支持的最新版本;支持 TLS 1.3 或更高版本的 PCEPS 实现 MUST NOT 使用 early data。
  • TLS 1.3 的 early data,也称 0-RTT,只有在存在共享 PSK 时才可用;它不具备前向保密,也没有跨连接的重放保护。对路径控制会话而言,不能把少一次往返等同于安全地提前接受意图。
  • RFC 8253 关于连接启动、消息分帧、连接关闭、证书验证、对端身份和失败处理的规定保持不变。RFC 9916 不要求部署 TLS 1.3,也不禁止 TLS 1.2,更不代表任何厂商已经支持它。

PCEP 工作在 PCC 与 PCE 之间,也可以工作在 PCE 之间。RFC 5440 提供基本协议和会话语境;RFC 8231 的有状态扩展以及 RFC 8281 的 PCE 发起 LSP 建立,使会话中断、重复意图或恢复时的状态协调具有实际后果;RFC 8283 则把这些问题放进集中控制架构中。这里并不是说每一条 PCEP 消息都可被重放,而是说状态改变型路径控制不能把握手前的 early data 当成普通低延迟流量。

Theo March 分析:运营方真正要验收的是一个控制状态边界。版本协商、禁用 early data、证书和身份轮换、会话恢复、重连、失败路径、状态对账、可观测性和回滚必须一起测试。只看到“连接已加密”不足以证明新 TLS 栈适合承载 PCEPS。

来源