Re: десктоп изtesting
You (ran@ran.pp.ru) wrote:
> MG> Кстати, в jabber нет возможности зашифровать и подписать сообщение
> MG> одновременно. Точнее, можно, но подписана будет фраза "This message is
> MG> encrypted", которая будет пересылаться незашифрованной на месте
> MG> настоящего сообщения.
> А есть уверенность, что оно одновременно, т.е. порядок операций
> определяет программа, а не ты? А то вообще-то порядок должен быть
> обратный - шифруется подписанное сообщение, а не подписывается шифртекст.
Ситуация такая: есть JEP-0027: "Current OpenPGP Usage", в котором
описано используемые в данный момент в клиентах шифрование/подпись с
помощью OpenPGP, там сказано явно, что можно либо подписывать, либо
шифровать сообщение, хотя клиенты часто позволяют делать обе вещи
сразу, но так, как я описывал выше.
Есть RFC 3923: "End-to-End Signing and Object Encryption for the
Extensible Messaging and Presence Protocol (XMPP)", который описывает
правильные шифрование/подпись по типу S/MIME, но, насколько я знаю,
распространенные клиенты его не поддерживают.
--
Mikhail Gusarov
ICQ UIN: 111575219
JID: dottedmag@jabber.ru
Reply to: