Cuando crea claves compartidas previamente de forma manual, las claves se almacenan en el directorio /etc/inet/secret. El archivo ike.preshared contiene las claves compartidas previamente para el intercambio de la fase 1 cuando configura una regla en ike/config para usar claves compartidas previamente. El archivo ipseckeys contiene las claves compartidas previamente que se utilizan para proteger paquetes IP. Los archivos se protegen en 0600. El directorio secret se protege en 0700.
Dado que se utilizan claves previamente compartidas para autenticar el intercambio de fase 1, el archivo debe ser válido antes de iniciar el daemon in.iked.
Para ver ejemplos de la gestión manual de las claves de IPsec , consulte Cómo crear manualmente claves IPsec.