Это тело закрытого ключа RSA, либо пароль к файлу с этим ключом (в зависимости от использования сертификатов X.509).
Для взаимной аутентификации сторон с помощью ключей RSA (c сертификатами X.509 или без них).
leftrsasigkey
/rightrsasigkey
конкретного соединения.)leftcert
/rightcert
конкретного соединения, а корневой сертификат, к которому должны восходить сертификаты обеих сторон — в директории /etc/ipsec.d/cacerts/.ВНИМАНИЕ! Закрытый ключ хоста ни при каких обстоятельствах не следует переносить на другие хосты. Для создания безопасной ассоциации партнёру устройству необходимо и достаточно знать только открытый ключ.
ВНИМАНИЕ! Переносить закрытый ключ с удостоверяющего центра на устройства необходимо только безопасным способом. (Например, ногами.)
© Network Systems Group 2015–2024 | Отдел документации |