Formato de Arquivo cgaparams.sec para TCP/IP.

Propósito

Define as palavras-chave de parâmetro Cryptograficamente Gerados Address (CGA) para o comando ndpd-host daemon e autoconf6 .

Descrição

O arquivo /etc/ndpd/cgaparams.sec é o arquivo de parâmetros CGA padrão para o daemon ndpd-host e o aplicativo autoconf6 . Se o aplicativo ndpd-host ou o aplicativo autoconf6 for iniciado sem especificar um arquivo alternativo através do arquivo /etc/ndpd/ndpdh.cnf ou um arquivo de configuração especificado pelo usuário, então o aplicativo ndpd-host e o arquivo autoconf6 leram o arquivo /etc/ndpd/cgaparams.sec . O arquivo /etc/ndpd/cgaparams.sec fornece informações sobre como ativar o modo SEND com interface.

Pré-requisito: para ativar o modo SEND, o conjunto de arquivos clic.rte e OpenSSL devem ser instalados.

O arquivo cgaparams.sec possui o formato a seguir ao configurar o daemon ndpd-host ou o aplicativo autoconf6 :
Palavra-chave Valor Descrição
en<value> { Palavras-chave em chave CGA } 0 através de n Especifica a interface que é configurada com o modo SEND

Os valores e significados de palavras-chave CGA estão listados na tabela da seguinte forma:

Palavra-chave Valor Descrição
BEGIN_RSA_PRIVATE_KEY < valor > END_RSA_PRIVATE_KEY < valor > ASN1 chave privada codificada Chave privada a ser usada para criação do RSA Signature
BEGIN_RSA_PUBLIC_KEY < valor > END_RSA_PUBLIC_KEY < valor > ASN1 chave pública codificada Chave pública a ser incorporada em opções CGA
ENVIAR < valor > desligado, compatível, apenas Especifica o modo SEND. O parâmetro SEND pode ser especificado com um dos seguintes valores:
desligado
Especifica que o modo SEND não está ativado. O host irá se comportar como ocorreu antes da RFC 3971/3972.
compatível
Especifica que a interface está em conformidade com a RFC 3971/3972 quando envia mensagens. Ele não requer as opções SEND na mensagem recebida. Isto permite um ambiente misto onde certos roteadores são SEND-capazes enquanto outros não são. No entanto, se as opções SEND estiverem embutidas nos pacotes recebidos, elas devem estar corretas.
somente
Especifica que a mensagem inteira deve estar em conformidade com a RFC 3971/3972, ou a mensagem será rejeitada.

Arquivos

Item Descrição
/usr/samples/tcpip/send/cgaparams.sec Contém o arquivo de amostra cgaparams.sec