6d886024b891c6fc19a4392dc4770355973fc237
[strongswan.git] / testing / tests / ikev2 / rw-eap-aka-id-rsa / description.txt
1 at the outset the gateway authenticates itself to the client by sending an
2 IKEv2 <b>RSA signature</b> accompanied by a certificate.
3 The roadwarrior <b>carol</b> sets up a connection to gateway <b>moon</b>.
4 <b>carol</b> uses the <i>Extensible Authentication Protocol</i>
5 in association with the <i>Authentication and Key Agreement</i> protocol
6 (<b>EAP-AKA</b>) to authenticate against the gateway. This protocol is used
7 in UMTS, but here a secret from <b>ipsec.secrets</b> is used instead of a USIM/(R)UIM.
8 In addition to her IKEv2 identity <b>carol@strongswan.org</b>, roadwarrior <b>carol</b>
9 uses the EAP identity <b>carol</b>.