<span>Hello.</span><div><span><br /></span></div><div>Is there any method to use SEED cipher algorithm with strongSwan?</div><div>SEED cipher can be enabled in OpenSSL if want. So, I recompiled OpenSSL with enable-seed option and I can see seed ciphers in cipher list by 'openssl ciphers' command in linux console.</div><div><br></div><div>Then, I compiled strongSwan with 'enable-openssl' option. A<span style="font-size: 9pt; line-height: 1.5;">nd ipsec works OK with AES. But, seed ciphers doesn't work(with </span>ike=seed-sha1-modp1024! <span style="font-size: 9pt; line-height: 1.5;">seed128-sha1-modp1024! ...etc)</span></div><div><br></div><div><span style="font-size: 9pt; line-height: 1.5;">here is my log list.</span></div><div><span style="font-size: 9pt; line-height: 1.5;"><div>May 20 06:32:09 TR450GCL charon: 00[CFG] loading aa certificates from '/etc/ipsec.d/aacerts'</div><div>May 20 06:32:09 TR450GCL charon: 00[CFG] loading ocsp signer certificates from '/etc/ipsec.d/ocspcerts'</div><div>May 20 06:32:09 TR450GCL charon: 00[CFG] loading attribute certificates from '/etc/ipsec.d/acerts'</div><div>May 20 06:32:09 TR450GCL charon: 00[CFG] loading crls from '/etc/ipsec.d/crls'</div><div>May 20 06:32:09 TR450GCL charon: 00[CFG] loading secrets from '/etc/ipsec.secrets'</div><div>May 20 06:32:09 TR450GCL charon: 00[CFG]   loaded IKE secret for 192.168.88.243 192.168.88.246</div><div>May 20 06:32:09 TR450GCL charon: 00[LIB] loaded plugins: charon pkcs11 aes des rc2 sha1 sha2 md5 random nonce x509 revocation constraints pubkey pkcs1 pkcs7 pkcs8 pkcs12 pgp dnskey sshkey pem openssl fips-prf gmp xcbc cmac hmac attr kernel-netlink resolve socket-default stroke updown xauth-generic xauth-pam</div><div>May 20 06:32:09 TR450GCL charon: 00[LIB] unable to load 5 plugin features (5 due to unmet dependencies)</div><div>May 20 06:32:09 TR450GCL charon: 00[JOB] spawning 16 worker threads</div><div>May 20 06:32:09 TR450GCL charon: 10[CFG] received stroke: add connection 'testipsec'</div><div>May 20 06:32:09 TR450GCL charon: 10[CFG] algorithm 'seed' not recognized</div><div>May 20 06:32:09 TR450GCL charon: 10[CFG] skipped invalid proposal string: seed-sha1-modp1024</div><div>May 20 06:32:09 TR450GCL charon: 10[CFG] added configuration 'testipsec'</div><div><br></div><div>To use SEED, should I modify some source codes? </div><div>And is it same for using ARIA cipher algorithm?</div><div><br></div><div><br></div><div>Thank you.</div><div><br></div><div>Regards.</div><div>Geon Park</div><div><br></div></span></div><img src="http://webmail-021.cafe24.com/check_receive.php?idx=6831416" width="0" height="0" border="0">