At 11:27 AM 2/15/2003 +0700, you wrote:
>On Sat, Feb 15, 2003 at 10:23:49AM +0000, Beast wrote:
>> ssl pakai port lain, tls bisa pakai port yg "lama" via mekanisme starttls.
>
>sejauh yang saya pahami, TLS/SSL adalah protokol untuk encapsulation
>protocol yang lain. sehingga, incompatibility yang mungkin muncul pada
>generasi/versi berikutnya (SSL vs TLS), tidak bergantung pada encapsulated
>protocol.

setuju.

>
>STARTTLS adalah extension dari protokol di level aplikasi (app. layer),
>misalnya: smtp, pop3 dan imap. Jadi ini tidak berkaitan dengan SSL vs TLS.

kalau starttls tdk berkaitan, terus untuk bikin encrypeted session dgn tls
mekanismenya bagaimana? 

>
>> Misalkan saya pakai ldap untuk auth (pam+nss -> linux client, samba+ldap ->
>> win client, pop+imap -> all clients)
>> yang dipilih ssl atau tls? lebih banyak mana client yg support tls atau
ssl?
>
>saya menduga (mengingat kerancuan di atas) pertanyaan ini dimaksudkan
>untuk (misal) smtp/pop3/imap over ssl (port 465, 995 dan 993) vs.
>implementasi starttls. benar?

benar, kalau disederhanakan:
Untuk bisa bikin encrypted session kan bisa pakai tls dan ssl. mana yg
lebih "umum" dipakai, tls atau ssl.

>
>kalau benar, barangkali jauh lebih mudah kalau diinventaris dulu,
>program-program mana yang mau dipakai, dan mana yang lebih banyak
>disupport. saya sendiri belum pernah melakukan inventarisasi serupa :-)

nanti saya coba lagi.

>
>kalau smtp/pop3/imap over ssl, pada dasarnya protocol independent,
>apalagi dengan bantuan stunnel, kita bisa membungkus semua aplikasi.
>sukur-sukur ada agent/client yang support built-in, tapi ini bukan
>hal yang penting.

duh ini lagi :), kalau pakai stunel apakah di client juga tidak dituntut
untuk support stunel juga?
atau nanti kalau user mau buka email, bikin "shortcut" untuk run 'stunnel
client' dulu baru pop/imap client program?
ribet amat? :=)

>
>sedangkan starttls, karena encapsulation dilakukan 'intra' dalam
>session protocol ybs. tentu saja ini harus disupport di dua sisi,
>client - server.

adakah cara untuk force client agar menggunakan encrypted session saja?
menurut anda, mana yg lebih enak di support, tls atau ssl atau dua-2nya?

client yg (mungkin) dipakai :
Mail client :
 MS OL 97/2000/XP (win) 
 Evolution (linux)
 webmail (belum tahu)

Mail server:
 qmail (ldap patch)
 courier (imap-pop)

Proxy client:
 Netscape/mozzila
 MS IE 

Client auth :
 pam/nss (lin)
 Samba(untuk win)


Tambahan:
(masih kabur nih, harap maklum :).
- Misalkan semua sudah pakain encrypted session, adakah gunanya implement
SASL juga?
- Misal passwd disimpan dalam bentuk hash/crypt di ldap server, perlukah
implementasi kerberos?

Thanks.



--
Right or wrong my list. Unsubscribe option is currently unavailable.
Indeed, it's available upon request .. but: cepek dulu donk!

Kirim email ke