id: Гость   вход   регистрация
текущее время 13:42 19/04/2024
Автор темы: Гость, тема открыта 19/04/2006 16:14 Печать
http://www.pgpru.com/Форум/ПрактическаяБезопасность/АутентификацияИБезопасностьПочты
создать
просмотр
ссылки

Аутентификация и безопасность почты


Несколько вопросов по аутентификации почты
В настройках всех почтовых программ есть такие пункты как
тспользовать ssl шифрование
использовать TSL шифрование


Как я понимаю, SSL это шифрование всего трафика, в том числе и при аутоентификации (пересылка пароля, логина, самой информации сообщения)
TLS то же самое, но протокол TLS немного более новый, и насколько я знаю до конца так и не стандартизированный.


А вот с аутоентификацией:
есть протоколы
1 открытый текст
2 Login
3 Plain
4 Gram md5
5 Digest md5
6 NTLM
7 GSSAPI
8 APOP


Что они означают, кроме открытого текста?


 
Комментарии
— unknown (19/04/2006 17:44)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Да все они похожи:

Протоколы с использованием md5 предполагают обмен сообщениями вида:



На сервере хранятся пароли в открытом виде, что не очень хорошо. Протокол считается устаревшим.

NTLM – похожего вида протокол "запрос-ответ" made in Microsoft.

GSSAPI – попытка сделать универсальный протокол, связывающий другие протоколы аутентификации, в т.ч. Kerberos. Кажется он не получил рапространения.

APOP аналогичен Cram md5

Лучше использовать сертификаты и SSL/TLS для шифрования всего почтового трафика вместе с аутентификацией, а эти протоколы IMHO медленно устаревают.
— Stan (05/05/2006 15:45)   профиль/связь   <#>
комментариев: 2   документов: 0   редакций: 0
Народ, а кто знает как при генерации сертификата х.509 изменить purposes чтоб они не все были отмечены, а только те, которые я захочу.
сертификат генерю с использованием OpenSSL
:?:
— Stan (05/05/2006 18:01)   профиль/связь   <#>
комментариев: 2   документов: 0   редакций: 0
Вопрос снимаю, т.к. уже сам разобрался....
Нужно было внимательней читать man...
лишние purposes убираются просто: в openssl.cnf в extensions который будет использоваться для подписания сертификата клиента надо поставить значение critical в extendedKeyUsage
Если будут вопросы – обращайтесь.
8)
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3