IKEv2
siglasegurançaredes
Internet Key Exchange versão 2: a negociação que autentica as duas pontas de um túnel IPsec e estabelece as chaves, substituindo uma primeira versão cuja complexidade era seu principal defeito.
A versão 1 acumulou vários modos de negociação com propriedades de segurança sutilmente diferentes, e o modo agressivo em particular podia expor a um observador passivo um resumo criptográfico da chave pré-compartilhada. A versão 2 condensou aquilo num único intercâmbio de quatro mensagens, tornou explícito o par requisição-resposta para que retransmissão e detecção de par morto realmente funcionem, e trouxe embutidos a travessia de NAT e o tratamento de mobilidade que a versão 1 tinha aparafusado depois. Para quem opera, as diferenças práticas são que um túnel da versão 2 sobrevive a uma troca de endereço - um notebook saindo do cabo para o celular - e que os modos de falha são legíveis, porque cada intercâmbio tem uma resposta correspondente em vez de uma máquina de estados a inferir. É o padrão para qualquer implantação nova, e a razão de uma migração de acesso remoto que sai de um túnel via navegador em geral aterrissar aqui.
Também conhecido como: ikev2, internet key exchange version 2, ike v2