[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: десктоп изtesting



You (ran@ran.pp.ru) wrote:

>  MG> Кстати, в jabber нет возможности зашифровать и подписать сообщение
>  MG> одновременно. Точнее, можно, но подписана будет фраза "This message is
>  MG> encrypted", которая будет пересылаться незашифрованной на месте
>  MG> настоящего сообщения.

> А есть уверенность, что оно одновременно, т.е. порядок операций
> определяет программа, а не ты?  А то вообще-то порядок должен быть
> обратный - шифруется подписанное сообщение, а не подписывается шифртекст.

Ситуация такая: есть JEP-0027: "Current OpenPGP Usage", в котором
описано используемые в данный момент в клиентах шифрование/подпись с
помощью OpenPGP, там сказано явно, что можно либо подписывать, либо
шифровать сообщение, хотя клиенты часто позволяют делать обе вещи
сразу, но так, как я описывал выше.

Есть RFC 3923: "End-to-End Signing and Object Encryption for the
Extensible Messaging and Presence Protocol (XMPP)", который описывает
правильные шифрование/подпись по типу S/MIME, но, насколько я знаю,
распространенные клиенты его не поддерживают.

-- 
Mikhail Gusarov
ICQ UIN: 111575219
JID: dottedmag@jabber.ru



Reply to: