首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Jabber的SSL/TLS

Jabber的SSL/TLS
EN

Security用户
提问于 2013-10-27 20:39:14
回答 1查看 1.2K关注 0票数 3

只是想知道:我和我使用的Jabber服务器之间的整个流量是加密的,还是只有登录和密码?考虑到服务器支持加密,并且我的IM客户机被配置为请求加密。

如果所有流量都使用SSL/TLS加密,请说明通常使用哪种加密算法(非对称加密用于密钥交换,对称加密用于聊天)。

当然,我使用OTR进行点对点加密,但仍然在Jabber/XMPP中的SSL/TLS中徘徊。

EN

回答 1

Security用户

发布于 2013-10-28 15:40:42

RFC 3920第5节描述了XMPP (该协议)与SSL/TLS的集成。基本上,客户机和服务器同意在已经打开的连接上切换到SSL,然后切换到SSL/TLS,直到连接结束为止。因此,一切都在SSL/TLS中受到保护,而不仅仅是身份验证部分。随后的所有通信都会被加密。

如果客户端软件试图使用SSL/TLS,则仍然拒绝对话,操作失败(例如,客户端和服务器之间缺乏通用密码套件)。如果客户端软件透明地退回到非SSL对话框,那么即使可能,活动攻击者也可以强制客户端不使用SSL。不过,我强烈希望你的贾贝尔客户不会那么糟糕。

(如果安全性是可选的,则不起作用。)

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/44516

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档