Willkommen Gast. Bitte Einloggen oder Registrieren
Phoner(Lite) Forum logo
 
  ÜbersichtHilfeSuchenEinloggenRegistrieren  
 
Seiten: 1 2 3 4
Thema versenden Drucken
Verschlüsselung mit TLS (Gelesen: 7985 mal)
Phoner Admin
YaBB Administrator
*****
Offline



Beiträge: 4525
Geschlecht: male
Verschlüsselung mit TLS
18. April 2007 um 12:52
 
In der Beta-Version 1.30beta habe ich eine TLS-Implementierung eingebaut. Damit kann bei geeigneter Gegenstelle die komplette Signalisierung verschlüsselt werden. Zusammen mit SRTP hat man somit die Möglichkeit einen Ruf komplett verschlüsselt laufen zu lassen.
Sollte also jemand eine geeignete Gegenstelle haben, probiert es bitte mal aus. Ich selbst konnte das bisher lediglich mit Kapanga testen.
Zum Seitenanfang
 
Homepage Phoner Admin heiko.sommerfeldt 27419546  
IP gespeichert
 
Phoner Admin
YaBB Administrator
*****
Offline



Beiträge: 4525
Geschlecht: male
Re: Verschlüsselung mit TLS
Antwort #1 - 12. Mai 2007 um 21:20
 
Mit Kapangaund minisipkonnte ich TLS nun erfolgreich testen.
Wenn irgendjemand weitere Gegenstellen kennt, die TLS/SIPS unterstützen, dann sollte man mir diese nennen. Insbesondere suche ich noch einen Provider, welcher sowas unterstützt.

Mich wundert immer wieder, dass beim Thema Sicherheit/Verschlüsselung überall die Schlagworte TLS und SRTP fallen, aber es scheinbar niemand unterstützt.

Wenn man bedenkt, wie einfach man tatsächlich einen VoIP-Ruf im LAN abhören kann (z.B. Cain&Abel), dann sollten viel mehr Leute dafür sensibilisiert werden und somit die Provider auch entsprechende Lösungen anbieten.
Zum Seitenanfang
 
Homepage Phoner Admin heiko.sommerfeldt 27419546  
IP gespeichert
 
Florian3
YaBB Newbies
*
Offline


Phoner ist großartig!

Beiträge: 2
Re: Verschlüsselung mit TLS
Antwort #2 - 14. Juli 2007 um 15:35
 
Hi, hab grad mal auf TLS gestellt, mit Sipgate gehts
Zum Seitenanfang
 
 
IP gespeichert
 
Phoner Admin
YaBB Administrator
*****
Offline



Beiträge: 4525
Geschlecht: male
Re: Verschlüsselung mit TLS
Antwort #3 - 16. Juli 2007 um 08:48
 
Hast du bei Sipgate irgendeinen höherwertigen Account? Bei mir unterstützt Sipgate das definitiv nicht. Phoner(Lite) versucht bei aktivierten TLS zuerst TLS, wenn nicht klappt TCP und zuletzt UDP. Im Endeffekt klappt die Registrierung, aber eben nicht verschlüsselt.
Zum Seitenanfang
 
Homepage Phoner Admin heiko.sommerfeldt 27419546  
IP gespeichert
 
kla960
YaBB Newbies
*
Offline


Phoner ist großartig!

Beiträge: 11
Geschlecht: male
Re: Verschlüsselung mit TLS
Antwort #4 - 04. Oktober 2007 um 11:59
 
Es gibt zwei Entwicklerversionen von Asterisk. Eins beschäftigt sich mit SRTP und eins mit TCP/TLS. Der SRTP-Patch ließ sich auch auf die TCP/TLS-Version anwenden und compilieren. Ich habe allerdings bereits bei SRTP Probleme. Und zwar kann Asterisk die srtp-Policies nicht setzen. Verwenden tue ich Phoner208beta und eine Fritz!Box fon 7170 mit dem SRTP-Image. Besteht Interesse sich an den Tests zu beteiligen, dann könnte ich weitere Informationen liefern.
Für TLS muss ich mir erst mal ansehen, wie ich ein Keyfile dafür erstelle. Wie händelt Phonner bzw. Phonerlite das eigentlich???
Zum Seitenanfang
 
 
IP gespeichert
 
Phoner Admin
YaBB Administrator
*****
Offline



Beiträge: 4525
Geschlecht: male
Re: Verschlüsselung mit TLS
Antwort #5 - 08. Oktober 2007 um 09:05
 
Klar bin ich an einer Beteiligung an solchen Tests interessiert.
Noch kann man kein Zertifikat konfigurieren, es wird im lokalen Verzeichnis nach einer PEM-Datei gesucht, welche sowohl das eigentliche Zertifikat als auch den Key enthält. Wird keine solche Datei gefunden, wird ein eincompiliertes Test-Zertifikat verwendet.
Mangels Gegenstellen kam ich bisher noch nicht in die Verlegenheit entsprechend eine Konfiguration einzubauen.
Zum Seitenanfang
 
Homepage Phoner Admin heiko.sommerfeldt 27419546  
IP gespeichert
 
blootplazma
YaBB Newbies
*
Offline



Beiträge: 47
Re: Verschlüsselung mit TLS
Antwort #6 - 09. Oktober 2007 um 19:07
 
Kurze Rueckfrage zu Antwort #3: Wie finde ich nach erfolgreicher Registrierung beim Provider heraus, ob die Verbindung per TLS, per TCP oder "nur" per UDP zustande gekommen ist?
Zum Seitenanfang
 
 
IP gespeichert
 
Phoner Admin
YaBB Administrator
*****
Offline



Beiträge: 4525
Geschlecht: male
Re: Verschlüsselung mit TLS
Antwort #7 - 10. Oktober 2007 um 10:21
 
Für die Registrierung ist das derzeit nicht in der GUI ersichtlich. Im Debug-Fenster kann man das aber sehen Smiley
Zum Seitenanfang
 
Homepage Phoner Admin heiko.sommerfeldt 27419546  
IP gespeichert
 
kla960
YaBB Newbies
*
Offline


Phoner ist großartig!

Beiträge: 11
Geschlecht: male
Re: Verschlüsselung mit TLS
Antwort #8 - 11. Oktober 2007 um 20:14
 
Ok. das Problem ist nur, dass ich Privat zur Zeit keinen Linuxserver rumstehen habe. Mein Testserver steht in der Firma und ist aus dem Internet nicht erreichbar. Ich könnte hier eine Anleitung posten, wenn jemand einen Server hat. Für weitere Ideen bin ich natürlich offen.
Zum Seitenanfang
 
 
IP gespeichert
 
Phoner Admin
YaBB Administrator
*****
Offline



Beiträge: 4525
Geschlecht: male
Re: Verschlüsselung mit TLS
Antwort #9 - 18. Oktober 2007 um 06:35
 
Ich bin gerade dabei die Konfiguration der Zertifikate zu erstellen. Mit einem anderen Benutzer konnte ich jetzt ein Asterisk mit TLS-Patch testen - mit der Beta-Version 1.39beta funktioniert das auch Smiley
Zum Seitenanfang
 
Homepage Phoner Admin heiko.sommerfeldt 27419546  
IP gespeichert
 
phoexxx
YaBB Newbies
*
Offline



Beiträge: 1
Re: Verschlüsselung mit TLS
Antwort #10 - 13. November 2007 um 18:07
 
dus.net unterstützt lt. eigener Aussage ebenfalls SRTP. (Auch bei den Tarifen ohne Grundgebühr.) Ich konnte es mangels Zugang noch nicht testen. Wenn ich dazu komme, melde ich mich nochmal...
Zum Seitenanfang
 
 
IP gespeichert
 
Phoner Admin
YaBB Administrator
*****
Offline



Beiträge: 4525
Geschlecht: male
Re: Verschlüsselung mit TLS
Antwort #11 - 13. November 2007 um 18:18
 
Schau mal hier.
In diesem Thread geht es um TLS und nicht SRTP.
Zum Seitenanfang
 
Homepage Phoner Admin heiko.sommerfeldt 27419546  
IP gespeichert
 
wildzero
YaBB Newbies
*
Offline


Phoner ist großartig!

Beiträge: 9
Re: Verschlüsselung mit TLS
Antwort #12 - 12. August 2008 um 21:53
 
Hallo, das es für Callweaver nun auch einen svn branch mit srtp/tls gibt,

http://www.callweaver.org/browse/callweaver/branches/srtp_tls

wollte ich dies auch mit phoner lite testen. SRTP alleine geht ohne Probleme, nur bei TSL bekomme ich folgende Fehler:

Aug 12 20:51:25 ERROR[3058170768]: chan_sip.c:15593 siptls_accept: SSL accept error : no shared cipher

Aug 12 20:51:25 ERROR[3058170768]: chan_sip.c:15593 siptls_accept: SSL accept error : wrong version number

Ist das jetzt ein Problem mit Phoner, Callweaver oder SSL?
Zum Seitenanfang
 
 
IP gespeichert
 
wildzero
YaBB Newbies
*
Offline


Phoner ist großartig!

Beiträge: 9
Re: Verschlüsselung mit TLS
Antwort #13 - 13. August 2008 um 23:42
 
ok, hat sich geklärt.  Hatte die ssl Zertifikate etwas verwurschtelt.
CallWeaver und PhonerLite funktionieren nun einwandfrei über/mit TLS und SRTP  Smiley

Zum Seitenanfang
 
 
IP gespeichert
 
Phoner Admin
YaBB Administrator
*****
Offline



Beiträge: 4525
Geschlecht: male
Re: Verschlüsselung mit TLS
Antwort #14 - 14. August 2008 um 14:29
 
Freut mich zu hören!
Zum Seitenanfang
 
Homepage Phoner Admin heiko.sommerfeldt 27419546  
IP gespeichert
 
Seiten: 1 2 3 4
Thema versenden Drucken