Original von skike
wenn ich das richtig verstehe wird bzgl. des protokolls nur eine warnung angezeigt, es funktioniert aber?!
jein. also die verschluesselung funktioniert. du weisst aber nicht, ob du wirklich mit dem rechner sprichst mit dem du sprechen willst. kryptographische methoden sollen ja grundsaetzlich drei verschiedene dinge leisten.
1. vertraulichkeit der daten; niemand ausser den kommunizierenden parteien soll die kommunikation einsehen koennen. das ist (mehr oder weniger) gegeben, auch wenn ein selbst-signiertes zertifikat verwendet wird. der vorteil hierbei ist, dass niemand der deinen netzverkehr mitlesen kann deine zugangsdaten zum jabberserver in erfahrung bringen kann. zumindest nicht ohne einen aktiven angriff.
2. integritaet der daten; es soll sichergestellt sein, dass die daten nicht unterwegs manipuliert worden sind. das ist genauso (mehr oder weniger) gegeben, wenn ein selbst-signiertes zertifikat verwendet wird. ohne aktiven angriff ist es nicht moeglich die daten zu manipulieren. wenn die verbindung bereits aufgebaut ist, ist garantiert, dass die daten nicht manipuliert sind.
3. authentizitaet der daten; es soll sichergestellt werden, dass die daten wirklich von der person/von dem rechner/etc. stammen von dem sie angeblich stammen. das ist bei einem selbst-signierten zertifikat nicht gegeben. du weisst, dass die verbindung zu deinem gegenueber verschluesselt ist und dass die daten nicht manipuliert werden koennen nachdem die verbindung aufgebaut wurde. du weisst aber nicht mit wem du eine verbindung aufgebaut hast.
pragmatisch betrachtet ist die verwendung von ssl auch mit selbst-signierten zertifikaten einer klartextuebertragung vorzuziehen. allerdings besteht weiterhin die moeglichkeit, dass ein gezielter angriff (sog. man-in-the-middle-attack) dafuer sorgt, dass du deine kommunikation an den angreifer schickst und der angreifer diese nach eventueller manipulation an den eigentlichen zielrechner weiterleitet.
aus diesem grund, und aus dem grund, dass die kommunikation auch bei verwendung von ssl weiterhin auf dem server im klartext vorliegt, muss man zusaetzlich mit gpg verschluesseln, wenn man wirkliche sicherheit vor mitlesen und manipulation der kommunikation erreichen will.
das problem mit den unis hatte ich auch und habe mich dann daran gemacht die user-infos aller user anzusehen und dann umzubennen...
ich bewundere deine bereitschaft die arbeit zu machen fuer die urspruenglich der computer gebaut wurde.
edit. und wenn ich die kontakte manuell hinzufüge, funktioniert die statusanzeige anscheinend auch!
naja, immer noch nicht schoen, aber besser als nichts denk ich mal...