Bei der Konfiguration von IPsec (IP Security) auf Cisco IOS XE mit PQC (Post-Quantum Cryptography) und manuellen PPK (Post-Quantum Pre-shared Keys) im Hexadezimalformat kann das Gerät das Hexadezimalformat PPK mit einem der folgenden Fehler zurückweisen:
Device(config-ikev2-keyring-peer)#ppk manual id peer1 key hex 3a4b5
% Invalid input detected at '^' marker.
Device(config-ikev2-keyring-peer)#
Device(config-ikev2-keyring-peer)#ppk manual id peer1 key hex 3a4b5c88
% Invalid hex key.All characters in hex string must be ASCII.
Device(config-ikev2-keyring-peer)#
Cisco Router mit Cisco IOS XE Software
IPsec mit Post-Quantum-Verschlüsselungsimplementierung mit manuellen PPK-Schlüsseln
Der Router validiert decodierte Bytewerte mit hexadezimalen Zeichenfolgen für die manuelle PPK-Schlüsselkonfiguration. Der decodierte Wert muss die folgenden beiden Anforderungen erfüllen:
Das hexadezimal codierte PPK muss eine gültige ASCII-Zeichenfolge darstellen. Da jedes ASCII-Zeichen mit 8 Bit codiert wird und jedes Hexadezimalzeichen 4 Bit Information darstellt, muss die Eingabe-Hexadezimalzeichenfolge aus einer geraden Anzahl von Zeichen bestehen. Beispielsweise ist die Hexadezimalzeichenfolge 3a4b5 eine ungültige Eingabe, da sie eine ungerade Zahl (5) von Hexadezimalzeichen aufweist.
Der Parser akzeptiert Hex-Werte nur, wenn die decodierten Bytes im Standard-ASCII-Bytebereich (0x00-0x7F) verbleiben. Der problematische Schlüssel 3a4b5c88 wurde aus folgenden Gründen abgelehnt:
0x3a = 58 (ascii ":") valid
0x4b = 75 (ascii "K") valid
0x5C = 92 (ascii "\") valid
0x88 = 136 invalid - outside of standard ASCII range
Um diesen Fehler zu beheben, verwenden Sie Hexadezimalwerte, bei denen jedes Byte im ASCII-Standardbereich (0x00-0x7F) verbleibt. Beispiel:
Device(config-ikev2-keyring-peer)#ppk manual id peer1 key hex 3a4b5c88
% Invalid hex key.All characters in hex string must be ASCII.
Device(config-ikev2-keyring-peer)#ppk manual id peer1 key hex 3a4b5c78
Device(config-ikev2-keyring-peer)#
Ungültige PPK-Schlüsseleingabe im Hexadezimalformat, da sie außerhalb des standardmäßigen ASCII-Zeichenbereichs (0x00-0x7F) liegt.
Konfigurieren der quantensicheren Verschlüsselung mithilfe von Postquantum Preshared Keys
'Cisco Bug ID CSCwn32983'(Cisco interner Bug, um Parserfehler deutlicher zu machen)
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
24-Aug-2026
|
Erstveröffentlichung |