On Sat, Feb 15, 2003 at 10:23:49AM +0000, Beast wrote: > ssl pakai port lain, tls bisa pakai port yg "lama" via mekanisme starttls.
sejauh yang saya pahami, TLS/SSL adalah protokol untuk encapsulation protocol yang lain. sehingga, incompatibility yang mungkin muncul pada generasi/versi berikutnya (SSL vs TLS), tidak bergantung pada encapsulated protocol. STARTTLS adalah extension dari protokol di level aplikasi (app. layer), misalnya: smtp, pop3 dan imap. Jadi ini tidak berkaitan dengan SSL vs TLS. > Misalkan saya pakai ldap untuk auth (pam+nss -> linux client, samba+ldap -> > win client, pop+imap -> all clients) > yang dipilih ssl atau tls? lebih banyak mana client yg support tls atau ssl? saya menduga (mengingat kerancuan di atas) pertanyaan ini dimaksudkan untuk (misal) smtp/pop3/imap over ssl (port 465, 995 dan 993) vs. implementasi starttls. benar? kalau benar, barangkali jauh lebih mudah kalau diinventaris dulu, program-program mana yang mau dipakai, dan mana yang lebih banyak disupport. saya sendiri belum pernah melakukan inventarisasi serupa :-) kalau smtp/pop3/imap over ssl, pada dasarnya protocol independent, apalagi dengan bantuan stunnel, kita bisa membungkus semua aplikasi. sukur-sukur ada agent/client yang support built-in, tapi ini bukan hal yang penting. sedangkan starttls, karena encapsulation dilakukan 'intra' dalam session protocol ybs. tentu saja ini harus disupport di dua sisi, client - server. untuk MTA, hampir semua MTA yang free support starttls (dengan atau tanpa patch). untuk IMAP server: cyrus, imap2000 dan courier-imap support. untuk POP3, cyrus, ipop3d (bagian dari imap2000), qpopper dan courier-pop3 juga support. di sisi client, seingat saya outlook express support starttls untuk smtp, kurang tahu bagaimana dengan pop3/imap. netscape kelihatannya support semua. ini bisa dicek sendiri langsung :-) Salam, P.Y. Adi Prasaja -- Right or wrong my list. Unsubscribe option is currently unavailable. Indeed, it's available upon request .. but: cepek dulu donk!
