On Do, 2003-08-14 at 19:39, Florian Weimer wrote: > "Axel H Horns" <[EMAIL PROTECTED]> zitierte: > > > This is a very good reason folks should be in favor of upgrading to > > IPv6. It has end-to-end IPSEC built-in, so your VOIP calls would all > > be encrypted. > > Das ist kompletter Blödsinn.
Vielen Dank! Fein, das es jamand mal so deutlich ausspricht. IPsec ist ja ganz nett für Firmennetz zu verbinden, und auch damit der Roadwarrior "nach hause telefonieren" darf. Ich zweifele aber ernsthaft, das es aus diesem Kreis jemals ausbricht. Zu einem unbekannten verschlüsseln gibt mir einen falschen Eindruck von Sicherheit. Daher lasse ich von die Finger von opportunistic encryption. IPsec hat ja auch eine Schnittstelle für Anwendungen, die IP sicherheit odern können. Nur kenne ich nicht eine Anwendung, die darauf auch aufbaut. Hinweise sind herzlich willkommen. Ich denke nicht, das VoIP mit IPsec sicher wird, weil es einfach nicht konfigurierbar ist. Mein Testfall beginnt mit zwei Leuten mit dynamischen IPs, die sich über dyndns aber finden. Jeder hat ein Zertifikat, beide die gleiche CA, und da das Zertifikat den Namen hat kann geprüft werden, ob es der gewünschte Gesprächspartner ist. In der Theorie ist obiger Falle gelöst. In der Praxis scheint niemand überhaupt nur darüber nach zu denken, ob oder wie das umgesetzt werden kann. Zumindest soweit mein recht bescheidener Kenntnisstand. Tschüss, Andreas
