Oracle® Solaris 11.2의 네트워크 보안

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

IKEv1 유틸리티 및 파일

다음 표에서는 IKEv1 정책의 구성 파일, IKEv1 키의 저장소 위치 및 IKEv1을 구현하는 다양한 명령과 서비스를 요약합니다. 서비스에 대한 자세한 내용은 Oracle Solaris 11.2의 시스템 서비스 관리 의 1 장, 서비스 관리 기능 소개를 참조하십시오.

표 12-2  IKEv1 서비스 이름, 명령, 구성 및 키 저장소 위치, 하드웨어 장치
서비스, 명령, 파일 또는 장치
설명
매뉴얼 페이지
svc:/network/ipsec/ike:default
IKEv1을 관리하는 SMF 서비스입니다.
/usr/lib/inet/in.iked
Internet Key Exchange(IKEv1) 데몬입니다. ike 서비스를 사용으로 설정할 때 자동화된 키 관리를 활성화합니다.
/usr/sbin/ikeadm [-v1]
IKE 정책을 확인하고 일시적으로 수정하기 위한 IKE 관리 명령입니다. 1단계 알고리즘과 같은 IKE 관리 객체와 사용 가능한 Diffie-Hellman 그룹을 볼 수 있습니다.
/usr/sbin/ikecert
공개 키 인증서를 보유하는 로컬 데이터베이스를 조작하기 위한 인증서 데이터베이스 관리 명령입니다. 데이터베이스를 연결된 하드웨어에 저장할 수도 있습니다.
/etc/inet/ike/config
IKEv1 정책의 기본 구성 파일입니다. 인바운드 IKEv1 요청을 일치시키고 아웃바운드 IKEv1 요청을 준비하기 위한 사이트 규칙을 포함합니다.
이 파일이 존재하면 ike 서비스를 사용으로 설정할 때 in.iked 데몬을 시작합니다. svccfg 명령을 사용하여 이 파일의 위치를 변경할 수 있습니다.
ike.preshared
/etc/inet/secret 디렉토리의 미리 공유한 키 파일입니다. 1단계 교환에서 인증을 위한 보안 키를 포함합니다. 미리 공유한 키로 IKEv1을 구성할 때 사용됩니다.
ike.privatekeys
/etc/inet/secret 디렉토리의 개인 키 디렉토리입니다. 공개-개인 키 쌍의 일부인 개인 키를 포함합니다.
publickeys 디렉토리
/etc/inet/ike 디렉토리에서 공개 키 및 인증서 파일이 저장되는 디렉토리입니다. 공개-개인 키 쌍 중 공개 키 부분을 포함합니다.
crls 디렉토리
/etc/inet/ike 디렉토리에서 공개 키 및 인증서 파일에 대한 해지 목록이 저장되는 디렉토리입니다.
Sun Crypto Accelerator 6000 보드
운영 체제에서 작업을 오프로드하여 공개 키 작업의 속도를 늘리는 하드웨어입니다. 또한 공개 키, 개인 키 및 공개 키 인증서를 저장합니다. Sun Crypto Accelerator 6000 보드는 레벨 3의 FIPS 140-2 공인 장치입니다.