At 11:27 AM 2/15/2003 +0700, you wrote: >On Sat, Feb 15, 2003 at 10:23:49AM +0000, Beast wrote: >> ssl pakai port lain, tls bisa pakai port yg "lama" via mekanisme starttls. > >sejauh yang saya pahami, TLS/SSL adalah protokol untuk encapsulation >protocol yang lain. sehingga, incompatibility yang mungkin muncul pada >generasi/versi berikutnya (SSL vs TLS), tidak bergantung pada encapsulated >protocol.
setuju. > >STARTTLS adalah extension dari protokol di level aplikasi (app. layer), >misalnya: smtp, pop3 dan imap. Jadi ini tidak berkaitan dengan SSL vs TLS. kalau starttls tdk berkaitan, terus untuk bikin encrypeted session dgn tls mekanismenya bagaimana? > >> Misalkan saya pakai ldap untuk auth (pam+nss -> linux client, samba+ldap -> >> win client, pop+imap -> all clients) >> yang dipilih ssl atau tls? lebih banyak mana client yg support tls atau ssl? > >saya menduga (mengingat kerancuan di atas) pertanyaan ini dimaksudkan >untuk (misal) smtp/pop3/imap over ssl (port 465, 995 dan 993) vs. >implementasi starttls. benar? benar, kalau disederhanakan: Untuk bisa bikin encrypted session kan bisa pakai tls dan ssl. mana yg lebih "umum" dipakai, tls atau ssl. > >kalau benar, barangkali jauh lebih mudah kalau diinventaris dulu, >program-program mana yang mau dipakai, dan mana yang lebih banyak >disupport. saya sendiri belum pernah melakukan inventarisasi serupa :-) nanti saya coba lagi. > >kalau smtp/pop3/imap over ssl, pada dasarnya protocol independent, >apalagi dengan bantuan stunnel, kita bisa membungkus semua aplikasi. >sukur-sukur ada agent/client yang support built-in, tapi ini bukan >hal yang penting. duh ini lagi :), kalau pakai stunel apakah di client juga tidak dituntut untuk support stunel juga? atau nanti kalau user mau buka email, bikin "shortcut" untuk run 'stunnel client' dulu baru pop/imap client program? ribet amat? :=) > >sedangkan starttls, karena encapsulation dilakukan 'intra' dalam >session protocol ybs. tentu saja ini harus disupport di dua sisi, >client - server. adakah cara untuk force client agar menggunakan encrypted session saja? menurut anda, mana yg lebih enak di support, tls atau ssl atau dua-2nya? client yg (mungkin) dipakai : Mail client : MS OL 97/2000/XP (win) Evolution (linux) webmail (belum tahu) Mail server: qmail (ldap patch) courier (imap-pop) Proxy client: Netscape/mozzila MS IE Client auth : pam/nss (lin) Samba(untuk win) Tambahan: (masih kabur nih, harap maklum :). - Misalkan semua sudah pakain encrypted session, adakah gunanya implement SASL juga? - Misal passwd disimpan dalam bentuk hash/crypt di ldap server, perlukah implementasi kerberos? Thanks. -- Right or wrong my list. Unsubscribe option is currently unavailable. Indeed, it's available upon request .. but: cepek dulu donk!
