Oracle® Solaris 11.2의 네트워크 보안

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

IKEv1 미리 공유한 키 파일

미리 공유한 키를 수동으로 만들면 키가 /etc/inet/secret 디렉토리의 파일에 저장됩니다. ike.preshared 파일에는 미리 공유한 키를 사용하도록 ike/config의 규칙을 구성하는 경우 1단계 교환에 대한 미리 공유한 키가 포함됩니다. ipseckeys 파일에는 IP 패킷을 보호하는 데 사용되는 미리 공유한 키가 포함됩니다. 파일은 0600에서 보호됩니다. secret 디렉토리는 0700에서 보호됩니다.

미리 공유한 키를 사용하여 1단계 교환을 인증하므로 in.iked 데몬을 시작하기 전에 파일이 유효해야 합니다.

IPsec 키를 수동으로 관리하는 예는 IPsec 키를 수동으로 만드는 방법을 참조하십시오.