sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #80054
Re: Findes et os pop3 system, der er let at administrere og som er sikkert?
Den 11. feb 2005, kl. 10:41, skrev Kresten Skovsted Buch:
Tak for svaret.
Kan man sige noget om hvor tætte skodder man kan sætte op med SSL?
ja, man kan vælge forskellige algoritmer og nøglelængder.
Men om clienterne understøtter det...
SSL bruger RSA til at identificere hvem en given bruger er, og hvem
serveren er. Her kan bruges nøglelængder fra ivertfald 1024 til 2048,
hvis ikke 4096.
Den symetriske kryptering der bruges til data overførsler fordi RSA er
langsom kan være
RC4 <----- USIKKERT
DES <----- USIKKERT
3DES <----- usikkert
AES128
AES256
blowfish
twofish
Så det kan gøres så sikkert som vedkommende vil have det.
Der er ingen sikkerhedsmæssig forskel på webmail via https
og adgang til imap eller pop via ssl, fordi https bruger jo også
bare SSL.
Med SSL kan man have certifikater på server, på client med og
uden password (egentlig er det ikke ssl der har password, men
programmet bag ved der kan have det).
JonB
Follow ups
References