180

美国飞塔有限公司
手工密钥 IPSec VPN IPSec VPN
IPSec 供了两种控制密钥交换和管理的方法:手工密钥IKE 自动密钥管理。
·手工密钥
·使用密钥或证 的自动互联密钥交(自动 IKE)

手工密钥

择了手工密钥通道的安全参配。包括加密和认证密钥
在内的这些设置,从而避免未经权的人员对数解密他们道加密
所使用的算法

使用密钥或证的自动互联密钥交(自动 IKE)

为了便于部多个通道,自动密钥管理系统的。IPSec 支持使用互联密钥
协议行自动密钥商。这种密钥管理方法称做自动 IKEFortinet
支持密钥IKE 和证IKE

密钥的自动 IKE

过在会配置密钥,可以使他们方法
对等把密钥发送。取而代之的作为安全商过程的一部
他们可以将密钥Diffie-Hellman创建 一个会话密钥个会话密钥可以
用于加密和认证的目的,通讯的过程中IKE 自动重建
密钥与手工设置密钥相似在于他们都需网络管理配和管理 VPN
通道配信息。一个密钥改时,系统管理更新通道的设置。

使用证 自动 IKE

这种密钥管理方法需一个信任的第三方,证发布中CA)的参。在一
VPN 对等求生一系列密钥称做/钥对CA
的公钥签名创建一个签名字证对等可以CA 找回他们自
加上 CA 的。一书被上载FortiGate 设备,配置好了策略
IPSec 通道么双方就可以发通讯了。在通讯中,IKE 管理证书交换,从一
签名字证传送到签名字证的有性由CA 书验
证。认证完成时,IPSec 通道建立
某些方,证类似于手工密钥管理或密钥。因,证书最署大型网
络。
手工密钥 IPSec VPN
使用手工密钥时,通道补充的安全参除了加密和认证用的
密钥之外,还需入安全参数索引 SPISPI 一个 任意,它定义了
通讯。在其他的式中 SPI 自动的,在手工密钥配置中它
作为 VPN 设置的一部入。