0

他のトピックに基づいて、Asterisk 1.8.* が認証用のプロトコルとして MD5 をサポートしていることを知っています。

Astrisk 1.8.* が sip クライアント/サーバーとのキー交換 RSA および DSS プロトコルをサポートしているかどうかを知りたいですか?

4

1 に答える 1

0

SIP チャレンジ/レスポンス認証方式について言及している場合、必要なのは MD5 や SHA2 などの暗号化ハッシュ アルゴリズムであるため、RSA と DHS (DSS ではなくDiffie-Hellman DHSを意味していると思います) は適用されません。非対称暗号化アルゴリズム (RSA など) またはキー交換シーケンス (DHS など) よりも。現在、SIP は MD5 のみをサポートしていますが、SHA2 に移行する新しいRFCがあるようです。

機密性の高い SIP 送信を探している場合、SIP は TLS を介してそれをサポートしています。SIP RFCは、標準の sip の代わりに SIP アドレスに sips プレフィックスを使用し、SIP メッセージを TLS チャネル経由で送信する必要があることを示す、安全な伝送チャネルのサポートを義務付けています。SIP RFC は実際には TLS チャネルのサポートを義務付けていますが、パブリック SIP サービスの間で広くサポートされているわけではありません。アスタリスクは SIP TLS をサポートしています。

于 2014-04-30T03:39:18.530 に答える