Die Version Solaris 10 5/09 stellt folgende Algorithmen für IPsec und IKE bereit:
Drei größere Diffie-Hellman-Ganzzahl-Gruppen mit 2048 Bit, 3072 Bit und 4096 Bit – die größeren Diffie-Hellman-Gruppen stehen in den IKE-Phasen 1 und 2 zur Verfügung. Die Gruppen werden durch Gruppennummern angegeben: 14 für 2048 Bit, 15 für 3072 Bit und 16 für 4096 Bit entsprechend RFC 3526.
SHA-2-Reihe von Hash-Werten (darunter sha256, sha384 und sha512) – SHA-2 verwendet HMAC und steht für Authentication Header (AH) und ESP von IPsec zur Verfügung, sowie für IKE während des Dialogverkehrs. SHA-2 wird in IPsec entsprechend RFC 4868 verwendet, mit gekürzten ICV-Längen von 16 Byte für SHA256, 24 Byte für SHA384 und 32 Byte für SHA512.
SHA-2 steht nicht für Zertifikate zur Verfügung, die mit ikecert (1M) generiert wurden.