JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
Oracle Solaris 11.1 でのネットワークのセキュリティー保護     Oracle Solaris 11.1 Information Library (日本語)
このドキュメントの評価
search filter icon
search icon

ドキュメントの情報

はじめに

1.  仮想化環境でのリンク保護の使用

2.  ネットワークのチューニング (タスク)

3.  Web サーバーと Secure Sockets Layer プロトコル

4.  Oracle Solaris の IP フィルタ (概要)

5.  IP フィルタ (タスク)

6.  IP セキュリティーアーキテクチャー (概要)

7.  IPsec の構成 (タスク)

8.  IP セキュリティーアーキテクチャー (リファレンス)

9.  インターネット鍵交換 (概要)

10.  IKE の構成 (タスク)

IKE 情報の表示

フェーズ 1 IKE 交換に使用できるグループおよびアルゴリズムの表示方法

IKE の構成 (タスクマップ)

事前共有鍵による IKE の構成 (タスクマップ)

事前共有鍵による IKE の構成

事前共有鍵により IKE を構成する方法

新規ピアシステムのために IKE を更新する方法

公開鍵証明書による IKE の構成 (タスクマップ)

公開鍵証明書による IKE の構成

自己署名付き公開鍵証明書により IKE を構成する方法

CA からの署名付き証明書により IKE を構成する方法

ハードウェアで公開鍵証明書を生成および格納する方法

証明書失効リストを処理する方法

移動体システム用の IKE の構成 (タスクマップ)

移動体システム用の IKE の構成

遠隔地のシステム用に IKE を構成する方法

接続したハードウェアを検出するように IKE を構成する

Sun Crypto Accelerator 6000 ボードを検出するように IKE を構成する方法

11.  インターネット鍵交換 (リファレンス)

用語集

索引

ドキュメントの品質向上のためのご意見をください
簡潔すぎた
読みづらかった、または難し過ぎた
重要な情報が欠けていた
内容が間違っていた
翻訳版が必要
その他
Your rating has been updated
貴重なご意見を有り難うございました!

あなたの貴重なご意見はより良いドキュメント作成の手助けとなります 内容の品質向上と追加コメントのためのアンケートに参加されますか?

IKE 情報の表示

フェーズ 1 IKE ネゴシエーションで使用できるアルゴリズムおよびグループを表示できます。

フェーズ 1 IKE 交換に使用できるグループおよびアルゴリズムの表示方法

この手順では、フェーズ 1 IKE 交換で使用できる Diffie-Hellman グループを判別します。また、IKE フェーズ 1 交換で使用可能な暗号化および認証アルゴリズムを表示します。数値は、IANA (Internet Assigned Numbers Authority) によってこれらのアルゴリズムに指定された値に一致します。

始める前に

Network IPsec Management 権利プロファイルが割り当てられている管理者になる必要があります。詳細については、『Oracle Solaris 11.1 の管理: セキュリティーサービス』の「割り当てられている管理権限を使用する方法」を参照してください。

  1. IKE がフェーズ 1 で使用できる Diffie-Hellman グループの一覧を表示します。

    Diffie-Hellman グループは IKE SA を設定します。

    # ikeadm dump groups
    Value Strength Description
    1     66       ietf-ike-grp-modp-768
    2     77       ietf-ike-grp-modp-1024
    5     91       ietf-ike-grp-modp-1536
    14    110      ietf-ike-grp-modp-2048
    15    130      ietf-ike-grp-modp-3072
    16    150      ietf-ike-grp-modp-4096
    17    170      ietf-ike-grp-modp-6144
    18    190      ietf-ike-grp-modp-8192
    
    Completed dump of groups

    これらの値の 1 つを、次に示すように IKE フェーズ 1 変換の oakley_group パラメータの引数として使用します。

    p1_xform
      { auth_method preshared oakley_group 15 auth_alg sha encr_alg aes }
  2. IKE がフェーズ 1 で使用できる認証アルゴリズムの一覧を表示します。
    # ikeadm dump authalgs
    Value Name
    1     md5
    2     sha1
    4     sha256
    5     sha384
    6     sha512
    
    Completed dump of authalgs

    これらの名前の 1 つを、次に示すように IKE フェーズ 1 変換の auth_alg パラメータの引数として使用します。

    p1_xform
      { auth_method preshared oakley_group 15 auth_alg sha256 encr_alg 3des }
  3. IKE がフェーズ 1 で使用できる暗号アルゴリズムの一覧を表示します。
    # ikeadm dump encralgs
    Value Name
    3     blowfish-cbc
    5     3des-cbc
    1     des-cbc
    7     aes-cbc
    
    Completed dump of encralgs

    これらの名前の 1 つを、次に示すように IKE フェーズ 1 変換の encr_alg パラメータの引数として使用します。

    p1_xform
      { auth_method preshared oakley_group 15 auth_alg sha256 encr_alg aes }

参照

これらの値を必要とする IKE 規則の構成のタスクについては、「IKE の構成 (タスクマップ)」を参照してください。