On Sat, Feb 15, 2003 at 10:23:49AM +0000, Beast wrote:
> ssl pakai port lain, tls bisa pakai port yg "lama" via mekanisme starttls.

sejauh yang saya pahami, TLS/SSL adalah protokol untuk encapsulation
protocol yang lain. sehingga, incompatibility yang mungkin muncul pada
generasi/versi berikutnya (SSL vs TLS), tidak bergantung pada encapsulated
protocol.

STARTTLS adalah extension dari protokol di level aplikasi (app. layer),
misalnya: smtp, pop3 dan imap. Jadi ini tidak berkaitan dengan SSL vs TLS.

> Misalkan saya pakai ldap untuk auth (pam+nss -> linux client, samba+ldap ->
> win client, pop+imap -> all clients)
> yang dipilih ssl atau tls? lebih banyak mana client yg support tls atau ssl?

saya menduga (mengingat kerancuan di atas) pertanyaan ini dimaksudkan
untuk (misal) smtp/pop3/imap over ssl (port 465, 995 dan 993) vs.
implementasi starttls. benar?

kalau benar, barangkali jauh lebih mudah kalau diinventaris dulu,
program-program mana yang mau dipakai, dan mana yang lebih banyak
disupport. saya sendiri belum pernah melakukan inventarisasi serupa :-)

kalau smtp/pop3/imap over ssl, pada dasarnya protocol independent,
apalagi dengan bantuan stunnel, kita bisa membungkus semua aplikasi.
sukur-sukur ada agent/client yang support built-in, tapi ini bukan
hal yang penting.

sedangkan starttls, karena encapsulation dilakukan 'intra' dalam
session protocol ybs. tentu saja ini harus disupport di dua sisi,
client - server.

untuk MTA, hampir semua MTA yang free support starttls (dengan atau
tanpa patch). untuk IMAP server: cyrus, imap2000 dan courier-imap
support. untuk POP3, cyrus, ipop3d (bagian dari imap2000), qpopper
dan courier-pop3 juga support.

di sisi client, seingat saya outlook express support starttls
untuk smtp, kurang tahu bagaimana dengan pop3/imap. netscape
kelihatannya support semua. ini bisa dicek sendiri langsung :-)

Salam,

P.Y. Adi Prasaja


--
Right or wrong my list. Unsubscribe option is currently unavailable.
Indeed, it's available upon request .. but: cepek dulu donk!

Kirim email ke