Шифрование в Jabber: различия между версиями

Материал из Мир Jabber
Перейти к навигацииПерейти к поиску
(Новая: ==Введение== В Jabber встроены возможности шифрования от клиента к серверу, также в некоторых клиентах по...)
 
Строка 8: Строка 8:
* '''SSL''' - традиционный способ шифрования. При включенном SSL шифруется вся информация. Для SSL специально выделен порт 5223
* '''SSL''' - традиционный способ шифрования. При включенном SSL шифруется вся информация. Для SSL специально выделен порт 5223


* '''TLS''' - новый способ шифрование. Шифруется не вся информация, а только сообщения и пр.. Работает обычно на стандартном порту 5222.
* '''TLS''' - новый способ шифрования. Шифруется не вся информация, а только сообщения и пр.. Работает обычно на стандартном порту 5222.


* '''GPG''' - opensource реальзация PGP. Используется для шифрования исключитель сообщений и работает между клиентами
* '''GPG''' - свободная реализация PGP. Используется для шифрования исключительно сообщений и проходит сервер в зашифрованном виде. Дешифруется на конечном клиенте по доверенному ключу. Для шифрования используется открытый и закрытый ключи.


===TLS или SSL?===
===TLS или SSL?===


Рекомендуется использовать TLS
Лучше использовать TLS, если Ваш Jabber-сервер его поддерживает.
 
=== См. также ===
 
* [http://psi-im.org/wiki/RU:Шифрование Информация] о шифровании сообщений в [http://ru.wikipedia.org/wiki/Psi Psi]
* [http://ru.tkabber.jabe.ru/index.php/Между_офлайном_и_онлайном#SSL.2FTLS Немного о SSL/TSL] на ткаббер-вики

Версия 12:54, 30 августа 2008

Введение

В Jabber встроены возможности шифрования от клиента к серверу, также в некоторых клиентах поддерживается шифрование от клиента к клиенту.

Терминология

  • SALS - Один из способов логина. При нем вместо пароля передается его хэш-сумма, поэтому получить пароль недоброжелателю при таком способе логина проблематично
  • SSL - традиционный способ шифрования. При включенном SSL шифруется вся информация. Для SSL специально выделен порт 5223
  • TLS - новый способ шифрования. Шифруется не вся информация, а только сообщения и пр.. Работает обычно на стандартном порту 5222.
  • GPG - свободная реализация PGP. Используется для шифрования исключительно сообщений и проходит сервер в зашифрованном виде. Дешифруется на конечном клиенте по доверенному ключу. Для шифрования используется открытый и закрытый ключи.

TLS или SSL?

Лучше использовать TLS, если Ваш Jabber-сервер его поддерживает.

См. также