Oracle® Solaris 11.2 でのネットワークのセキュリティー保護

印刷ビューの終了

更新: 2014 年 9 月
 
 

IKEv1 構成の選択

/etc/inet/ike/config 構成ファイルには、in.iked デーモンの構成が含まれています。構成はいくつかのルールで構成されています。各エントリには、このシステムが同様に構成された IKEv1 ピアに対して使用できるアルゴリズムや認証データなどのパラメータが含まれます。in.iked デーモンは、事前共有鍵および識別情報の公開鍵証明書をサポートしています。

エントリ auth_method preshared は、事前共有鍵が使用されることを示します。auth_method の値が preshared 以外の場合には、公開鍵証明書が使用されることを示します。

IKEv1 では、事前共有鍵は特定の IP アドレスまたはアドレス範囲に関連付けられています。鍵は、各システムの /etc/inet/secret/ike.preshared ファイルに保存されます。

詳細は、IKE の動作および ike.config(4)ike.preshared(4) のマニュアルページを参照してください。