Oracle® Solaris 11.2 でのネットワークのセキュリティー保護

印刷ビューの終了

更新: 2014 年 9 月
 
 

IKEv2 構成の選択

/etc/inet/ike/ikev2.config 構成ファイルには、in.ikev2d デーモンの構成が含まれています。構成はいくつかのルールで構成されています。各エントリには、このシステムが同様に構成された IKEv2 ピアに対して使用できるアルゴリズムや認証データなどのパラメータが含まれます。

in.ikev2d デーモンは、事前共有鍵 (PSK) および識別情報の公開鍵証明書をサポートしています。

    ikev2.config(4) のマニュアルページにサンプルルールが提供されています。各ルールには一意のラベルが必要です。次は、マニュアルページのサンプルルールの説明ラベルのリストです。

  • IP 識別情報および PSK 認証

  • IP アドレス接頭辞および PSK 認証

  • IPv6 アドレス接頭辞および PSK 認証

  • DN 識別情報による証明書認証

  • 多くのピア ID タイプによる証明書認証

  • ワイルドカードピア ID による証明書認証

  • オーバーライド変換

  • 混合した認証タイプ

  • ワイルドカードと要求される署名者


注 - 事前共有鍵は、IP アドレス、DN、FQDN、E メールアドレスなど多くのピア ID タイプのいずれでも使用できます。