Benvenuto,
Ospite
|
ARGOMENTO:
Moderatori: jpalombi
Benvenuto,
Ospite
|
|
Buonasera a tutti,
ho un dubbio sul funzionamento dell'autenticazione quando più chiavi della key chain sono CONTEMPORANEAMENTE valide per l'invio e/o la ricezione di pacchetti da autenticare. Supponiamo, per esempio, che un router utilizzi due chiavi (key ID: 1 e 2) e che il send-lifetime sia attualmente valido per entrambe (trascurando l'opzione duration). La chiave che viene impiegata per inviare i pacchetti è solo la 1 perché è la prima chiave della key chain? Oppure per ognuna delle chiavi valide viene inviato un pacchetto con il campo HASH calcolato in base alla relativa chiave? |
Si prega Accedi a partecipare alla conversazione. |
|
La prima che hai detto, il router invia tra le chiavi valide quella con id più basso, il ricevente confronta la chiave con quella con stesso id, a patto che sia valida in ricezione
Ringraziano per il messaggio: SergioDiM
|
Si prega Accedi a partecipare alla conversazione. |