6.10. Libreswan에서 레거시 암호 및 알고리즘 활성화
RHEL은 시스템 전체 암호화 정책을 사용하여 Libreswan을 포함한 모든 애플리케이션에 일관되고 안전한 기준을 적용합니다. 이러한 정책은 IPsec 및 인터넷 키 교환(IKE)이 기본적으로 강력한 최신 암호화 암호 및 알고리즘만 사용하도록 합니다. 그러나 다른 IPsec 피어와 역호환하기 위해 의도적으로 보안을 줄여야 할 수도 있습니다.
RHEL 시스템 전체 암호화 정책은 %default
라는 특수 연결을 생성합니다. 이 연결은 keyexchange
,esp
및 ike
매개변수의 기본값을 설정합니다.
사전 요구 사항
- Libreswan이 설치되어 있습니다.
프로세스
RHEL 시스템 전체 암호화 정책에서 설정한 기본값을 재정의하려면
keyexchange
,esp
및ike
매개변수를 연결 구성에 추가하고 필요한 값으로 설정합니다. 예를 들면 다음과 같습니다.conn <connection_name> keyexchange=ikev1 ike=aes-sha2,aes-sha1;modp2048 esp=aes-sha2,aes-sha1 ...
conn <connection_name> keyexchange=ikev1 ike=aes-sha2,aes-sha1;modp2048 esp=aes-sha2,aes-sha1 ...
Copy to Clipboard Copied! Toggle word wrap Toggle overflow ipsec
서비스를 다시 시작하십시오.systemctl restart ipsec
# systemctl restart ipsec
Copy to Clipboard Copied! Toggle word wrap Toggle overflow