iOS 13 および macOS Catalina の VPN の強化点

iOS 13 から、IPsec で HMAC-SHA-256 と IKEv1 VPN に対応しました。 

iOS 13 および macOS Catalina のクライアントから IKEv1 VPN サーバに接続できるように、SHA-256 ハッシュの出力を 128 ビットに切り詰めるようにサーバを設定してください。もっと少ないビット数に切り詰めると、VPN クライアントから転送されるデータがサーバで削除される可能性があります。

iOS 13 および macOS Catalina のクライアントで IKEv1 または L2TP を使えるように、VPN 構成プロファイルのキーの値では二重引用符を使わないでください。これらの VPN タイプで二重引用符を使うと、iOS 13.6 および macOS 10.15.6 以降では、クライアントが接続できなくなります。

公開日: