Экспорт и импорт Pre-Shared Keys (PSK)
Описание экспорта и импорта Pre-Shared keys для IPsec NGate.
Pre-Shared keys — общий секретный ключ. PSK используется в одном из методов аутентификации IPsec-шлюзов (Gateways). Общий PSK привязывается по одному на каждый IPsec-шлюз (Gateway) в сообществе (Community) и потом этот ключ используется для подключения.
Если в сообществе есть удалённые IPsec-шлюзы (управление с другой СУ NGate), то необходимо провести экспорт PSK с СУ, где PSK был создан, на удалённую СУ.
-
Создайте PSK на СУ:
.Подробнее о создании PSK: Создание Pre-Shared Keys (PSK)
-
Выполните экспорт PSK. Перейдите в меню PSK нажмите кнопку экспорта: /etc/opt/ngate/psk/exchange/.
. Экспорт идёт в дважды маскированный шестнадцатеричный вид. Ключ
будет в директории СУ NGate
-
Cкопируйте PSK на защищённый носитель информации.
-
Скопируйте с защищённого носителя PSK на СУ, которая будет управлять удалёнными
IPsec-шлюзами.
Порядок копирования для СУ NGate:
-
Произведите импорт PSK. Войдите в веб-интерфейс удалённой СУ NGate. Откройте
страницу настроек Pre-Shared Keys и нажмите
Import PSK: .
Импорт ключей может быть произведён в четырёх форматах:
- немаскированный шестнадцатиричный;
- немаскированный бинарный;
- дважды маскированный шестнадцатиричный (формат экспорта NGate);
- дважды маскированный бинарный.
-
В базе данных АРМ администратора PSK хранятся зашифрованными (ключ шифрования
для хранения PSK PSK storage key создаётся в
ng-certcfg). PSK storage key нужен
всегда, когда имеются PSK в системе. Если нужно изменить PSK storage
key есть в ng-certcfg опция , которая не только сгенерирует новые ключи хранения, но и
перешифрует все PSK в базе данных.