Cisco IOS XEで、PQC(Post-Quantum Cryptography)および手動PPK(Post-Quantum Pre-shared Keys)を16進形式で使用してIPsec(IP Security)を設定する場合、デバイスは次のエラーのいずれかで16進形式のPPKを拒否できます。
Device(config-ikev2-keyring-peer)#ppk manual id peer1 key hex 3a4b5
% Invalid input detected at '^' marker.
Device(config-ikev2-keyring-peer)#
Device(config-ikev2-keyring-peer)#ppk manual id peer1 key hex 3a4b5c88
% Invalid hex key.All characters in hex string must be ASCII.
Device(config-ikev2-keyring-peer)#
Cisco IOS XEソフトウェアを実行するシスコルータ
手動PPKキーによるPost-Quantum Cryptography(PQC)実装を使用したIPSec
ルータは、PPKの手動キー設定について、デコードされたバイト値を16進数文字列で検証します。デコードされた値は、次の2つの要件を満たしている必要があります。
16進数にエンコードされたPPKは、有効なASCII文字列を表す必要があります。各ASCII文字は8ビットを使用してエンコードされ、16進文字は4ビットの情報を表すので、入力16進文字列は偶数の文字で構成される必要があります。たとえば、16進数文字列3a4b5は、16進数の奇数(5)であるため、無効な入力です。
デコードされたバイトが標準のASCIIバイト範囲(0x00-0x7F)内に残っている場合にのみ、パーサーは16進値を受け取ります。 問題のあるキー3a4b5c88は次の理由で拒否されました。
0x3a = 58 (ascii ":") valid
0x4b = 75 (ascii "K") valid
0x5C = 92 (ascii "\") valid
0x88 = 136 invalid - outside of standard ASCII range
このエラーを解決するには、各バイトが標準ASCII範囲(0x00-0x7F)内に収まる16進数値を使用します。次に例を示します。
Device(config-ikev2-keyring-peer)#ppk manual id peer1 key hex 3a4b5c88
% Invalid hex key.All characters in hex string must be ASCII.
Device(config-ikev2-keyring-peer)#ppk manual id peer1 key hex 3a4b5c78
Device(config-ikev2-keyring-peer)#
16進数形式の無効なPPKキー入力です。標準のASCII文字範囲(0x00-0x7F)外です。
『Cisco Bug ID CSCwn32983』(パーサーエラーをより明確にするためのシスコ内部のバグ)
| 改定 | 発行日 | コメント |
|---|---|---|
1.0 |
24-Aug-2026
|
初版 |