Функция установки параметров IKE сессии фазы 1.
Синтаксис
capi_result CAPI_EXTC p1_SetParamFn ( P1_HANDLE sid, CPIKE_AC_T iacAtrCls, uintptr_t upClsVal, unsigned upClsType, unsigned uFlags );
Параметры
- sid
-
[in] Дескриптор IKE сессии фазы 1
- iacAtrCls
-
[in] ID параметра (Attribute Class)
- upClsVal
-
[in] Значение параметра (Class Value)
- upClsType
-
[in] Значение типа параметра, если не равно нулю
- uFlags
-
[in] Зарезервировано для будущего использования. Должен быть равен 0
Возвращаемое значение
CAPI_NOERROR Успешное завершение
CAPI_UNSUPPORTED_ERROR Смена данного параметра не поддерживается
CAPI_CALL_ERROR Неверные аргументы вызова
Примечания
Обязательные атрибуты IKE (ISAKMP SA) устанавливаются функцией p1_CreateFn
По умолчанию IKE сессия фазы 1 имеет следующие параметры:
ID параметра |
Описание параметра |
Значение по умолчанию |
Используется функциями |
---|---|---|---|
CPIKE_AC_Life_Duration |
Ограничение жизни ISAKMP SA |
8 часов |
|
CPIKE_AC_Max_Messages |
Максимальное количество сессий фазы 2, порождаемых из одной сессии фазы 1 |
2^16, если все Quick Mode были с PFS |
|
CPIKE_AC_PFS_Control |
если установлен CPIKE_PFSC_Mandatory_PFS, Quick Mode без PFS запрещена |
CPIKE_PFSC_Non_Mandatory_PFS |
|
CPIKE_AC_Own_CFGMODE_Status |
Статус завершения конфигурации себя/удаленной стороны при использовании метода IKE-GOST-HYBRID-INITIATOR / IKE-GOST-HYBRID-RESPONDER. |
CPIKE_CFGMODE_FAIL |
Смотри также:
-
[ipsec-registry] Internet Key Exchange (IKE) Attributes <http://www.iana.org/assignments/ipsec-registry>;
-
[IKE] The Internet Key Exchange (IKE) <http://tools.ietf.org/html/rfc2409#page-34>;
-
[draft.CPIKE] Использование ГОСТ 28147-89, ГОСТ Р 34.11-94 и ГОСТ Р 34.10-2001 при управлении ключами IKE и ISAKMP
Требования
Заголовочный файл | ike_gost.h |
---|---|
Библиотека | |
Минимальная версия продукта | 1.0 |