事前共有鍵を手動で作成すると、鍵は、/etc/inet/secret ディレクトリのファイルに格納されます。ike/config 内に事前共有鍵を使用するルールを構成すると、ike.preshared ファイルにフェーズ 1 交換用の事前共有鍵が含まれます。ipseckeys ファイルには、IP パケットの保護に使用される事前共有鍵が含まれます。これらのファイルは 0600 で保護されます。secret ディレクトリは 0700 で保護されます。
フェーズ 1 交換の認証に事前共有鍵を使用するため、このファイルを in.iked デーモンの開始前に有効にする必要があります。
手動による IPsec 鍵の管理の例については、IPsec の鍵を手動で作成する方法を参照してください。