La versión Solaris 10 5/09 introduce los siguientes algoritmos para IPsec e IKE:
Tres grupos de módulos de enteros Diffie-Hellman mayores, que incluyen 2048 bits, 3072 bits y 4096 bits. Los grupos Diffie-Hellman mayores están disponibles en las fases 1 y 2 de IKE. Los grupos se especifican por el número de grupo 14 para 2048 bits, 15 para 3072 bits y 16 para 4096 bits, según RFC 3526.
La serie de hashes SHA-2, que incluye sha256, sha384 y sha512. SHA-2 con HMAC está disponible para los encabezados de autenticación (Authentication Header o AH) de IPsec y ESP, así como para IKE durante sus interacciones. SHA-2 se utiliza en IPsec según RFC 4868, con longitudes ICV truncadas de 16 bytes para SHA256, 24 bytes para SHA384 y 32 bytes para SHA512.
SHA-2 no está disponible para los certificados generados con ikecert (1M).