Как организовать безопасное общение в INet'е м/у win и lin ?
Как организовать безопасное общение в INet'е м/у win и lin ?
Задача : есть две точки (два человека) с разными осями (win и я-lin). Нужно чтобы весь трафик шифровался ... и всё это было максимально просто настраивомо (если я и осилю с настойкой lin, то человек на другом конце скорее всего не осилит даже win). Пытался разговаривать через протокол SILC - пока не получается. Точнее у меня всё работает т.е. я успешо захожу на сервер и его канал, а вот у второго человека (silc и под win портирован) никак не хочет коннектится ни на один сервер ... фаервол отключил говорит, но всё равно такая шляпа ... Второй раз я ему gaim с поддержкой SILC подсунул - он сказал, что винда вообще его убила ... В чём заключается смымл этой фразы я не знаю, но факт , что и gaim пока не удалось завести ... Пока альтернатив не придумывается. Разве что ему Linux установить и всё по-человечески настроить Жду вариантов.
Ненасилие ещё никому не помогало
Trying is the first step towards failure (c) Homer Simpson
Trying is the first step towards failure (c) Homer Simpson
- rain
- Неотъемлемая часть форума
- Сообщения: 219
- Зарегистрирован: 02 июл 2006, 20:56
- Контактная информация:
Хм... Может немного не так понял, но а чем не устраивает общение через jabber через любой jabber-сервер, поддерживающий SSL? Настраивается элементарно. А в клиенте, кроме того, можно дополнительно делать шифрование по GPG-ключам...
Последний раз редактировалось rain 06 авг 2006, 08:42, всего редактировалось 1 раз.
Registered Linux User #377068
OS: Debian GNU/Linux
Присоединяемся к акции массового перехода на Jabber -
самую современную сеть обмена мгновенными сообщениями!
OS: Debian GNU/Linux
Присоединяемся к акции массового перехода на Jabber -
самую современную сеть обмена мгновенными сообщениями!
XPFirestorm писал(а):А у него какая винда стоит,Антон?
Насчёт, jabber'а ... И как это я обходил его стороной всё это время. Супер! Только есть пара вопросов. В GaJim в любом случае возле надписи jabber.ry нарисован жёлтый замок (даже если я не указал галочку "использовать ssl"). Вопрос: что это значит ? И ещё : не получается использвать ключ OpenPGP - нажимаю "использовать ..." и получаю ошибку "Есть проблемы с получение вашего ключа". ЧТо делать ?
Ненасилие ещё никому не помогало
Trying is the first step towards failure (c) Homer Simpson
Trying is the first step towards failure (c) Homer Simpson
- rain
- Неотъемлемая часть форума
- Сообщения: 219
- Зарегистрирован: 02 июл 2006, 20:56
- Контактная информация:
У меня нормально отрабатывает... Клиент - Psi. Может порт указан 5223?в любом случае возле надписи jabber.ry нарисован жёлтый замок (даже если я не указал галочку "использовать ssl")
Registered Linux User #377068
OS: Debian GNU/Linux
Присоединяемся к акции массового перехода на Jabber -
самую современную сеть обмена мгновенными сообщениями!
OS: Debian GNU/Linux
Присоединяемся к акции массового перехода на Jabber -
самую современную сеть обмена мгновенными сообщениями!
Порт 443. Щас попробовал psi - понравился клиент. Только при подключении с ssl говорит , что "Сертификат jabber.ru не прошёл проверку на аутентичночть. Сертификат подписан самим собой." Это нормально ? И не пойму, или это у меня Qt не настроен (сам на gtk сижу), или это у psi такой интерфейс неприглядный ...rain писал(а):У меня нормально отрабатывает... Клиент - Psi. Может порт указан 5223?в любом случае возле надписи jabber.ry нарисован жёлтый замок (даже если я не указал галочку "использовать ssl")
Наконец-то вроде осилил, что есть OpenPGP и как надо пользоваться. Если я правильно понял из :
Код: Выделить всё
- GnuPG tips --
* Always use the latest version of GnuPG.
* On Windows, use a native build instead of one based on cygwin, and make
sure it is properly installed in the registry.
* Ensure 'gpg' actually works, by testing it from the command-line.
* You must have a public and secret keyring. Psi cannot operate
without them, and they must be there when you start it.
* If you experience fatal GnuPG incompatibilities, you can pass
the --no-gpg option to Psi and gpg will not be used.
* If you have gpg-agent set up, but you don't want Psi to use it, then
you can pass --no-gpg-agent to force the use of Psi's built-in prompt.
Или ... вовсе не нужно ничего генерировать в винде, если я у себя в Linux'е уже все ключи подготовил ? т.е. второй стороне (win) нужно только получить от меня публичный ключ и дело в шляпе ? Но если верить README , то psi работает с gpg только через линуксовый пакет GnuGPG, а ведь в винде его нет ? Что тогда ? В шифровании я полнейший ламер, поэтому в лицо не бейте ...
Ненасилие ещё никому не помогало
Trying is the first step towards failure (c) Homer Simpson
Trying is the first step towards failure (c) Homer Simpson
Нормально. Если не хочешь купить конечно нормальный сертификат. Впрочем, в домосетях он все равно практически бесполезен.kif0rt писал(а): Порт 443. Щас попробовал psi - понравился клиент. Только при подключении с ssl говорит , что "Сертификат jabber.ru не прошёл проверку на аутентичночть. Сертификат подписан самим собой." Это нормально ?
Ненастроен. Рекомендуется поставить KDE-шные темы, он тащат только kdelibs и опционально kcontrol для настройки всего этого дела...kif0rt писал(а): И не пойму, или это у меня Qt не настроен (сам на gtk сижу), или это у psi такой интерфейс неприглядный ...
Генерировать можешь где угодно но каждому клиенту надо получить свою пару ключей. В венде есть кажется как минимум OpebPGP - он раньше был свободным. вобщем-то ключи можно сгенерить на линуксе и переписать на венду, вопрос только в том, как потом объяснить psi и юзать.kif0rt писал(а): Или ... вовсе не нужно ничего генерировать в винде, если я у себя в Linux'е уже все ключи подготовил ? т.е. второй стороне (win) нужно только получить от меня публичный ключ и дело в шляпе ? Но если верить README , то psi работает с gpg только через линуксовый пакет GnuGPG, а ведь в винде его нет ? Что тогда ? В шифровании я полнейший ламер, поэтому в лицо не бейте ...
Опыт растет прямо пропорционально выведенному из строя оборудованию
- rain
- Неотъемлемая часть форума
- Сообщения: 219
- Зарегистрирован: 02 июл 2006, 20:56
- Контактная информация:
На вкладке свойств соединения поставь птицу игнорирования предупреждений SSL и забудь про этоТолько при подключении с ssl говорит , что "Сертификат jabber.ru не прошёл проверку на аутентичночть. Сертификат подписан самим собой."
А чем обусловлено? 5222/5223 кем-то перекрыт?Порт 443.
Registered Linux User #377068
OS: Debian GNU/Linux
Присоединяемся к акции массового перехода на Jabber -
самую современную сеть обмена мгновенными сообщениями!
OS: Debian GNU/Linux
Присоединяемся к акции массового перехода на Jabber -
самую современную сеть обмена мгновенными сообщениями!
Llama, kcontrol имеется т.к. пользуюсь k3b ... Но там менея всвозмодные темы оформления вид psi не поменялся ... Мне кажется , был какой-то qt-config или типа того ... Может в нём нужно счастье искать ...
Про gpg так и не понял, как в винде ключи создать и заюзать их для шифрования между системами.
Кстати, почему в домсете сертификат бесполезен ? Могут подменить ?
rain, 443 т.к. если в настройках указываю ssl.jabber.ru:5223, то получаю сообщении : "невозможно соединиться с сервером"
Про gpg так и не понял, как в винде ключи создать и заюзать их для шифрования между системами.
Кстати, почему в домсете сертификат бесполезен ? Могут подменить ?
rain, 443 т.к. если в настройках указываю ssl.jabber.ru:5223, то получаю сообщении : "невозможно соединиться с сервером"
Ненасилие ещё никому не помогало
Trying is the first step towards failure (c) Homer Simpson
Trying is the first step towards failure (c) Homer Simpson
- bobrik
- Неотъемлемая часть форума
- Сообщения: 313
- Зарегистрирован: 17 авг 2005, 12:42
- Откуда: Витебск
- Контактная информация:
Необходимо просто jabber.ru:5333
GPG ключи можешь создать на своей машине оба и перенести на win (имхо)
В домсете нет людей, заинтересованных в подмене или каких-либо манипуляциях с сертификатом.
kcontrol как раз и рулит qtconfig'ом, у тебя psi на какой qt собран?
GPG ключи можешь создать на своей машине оба и перенести на win (имхо)
В домсете нет людей, заинтересованных в подмене или каких-либо манипуляциях с сертификатом.
kcontrol как раз и рулит qtconfig'ом, у тебя psi на какой qt собран?
http://bobrik.name - я не вар'ят
k3b у меня в отличии от psi имеет нормальный вид. а вот pis никак не хочет менять цвет ...bobrik писал(а):Необходимо просто jabber.ru:5333
GPG ключи можешь создать на своей машине оба и перенести на win (имхо)
В домсете нет людей, заинтересованных в подмене или каких-либо манипуляциях с сертификатом.
kcontrol как раз и рулит qtconfig'ом, у тебя psi на какой qt собран?
Ненасилие ещё никому не помогало
Trying is the first step towards failure (c) Homer Simpson
Trying is the first step towards failure (c) Homer Simpson
- rain
- Неотъемлемая часть форума
- Сообщения: 219
- Зарегистрирован: 02 июл 2006, 20:56
- Контактная информация:
Сервер - jabber.ruНеобходимо просто jabber.ru:5333
Порт - 5222 для обычных соединений или 5223 для SSL
Registered Linux User #377068
OS: Debian GNU/Linux
Присоединяемся к акции массового перехода на Jabber -
самую современную сеть обмена мгновенными сообщениями!
OS: Debian GNU/Linux
Присоединяемся к акции массового перехода на Jabber -
самую современную сеть обмена мгновенными сообщениями!