Re: gnutls

[email protected] Fri, 2 Feb 2007 12:18:45 +0100
Newsgroups gmane.comp.security.italian.devel
Message-ID <[email protected]>
--===============1557988672==
Content-Type: text/plain
Content-Transfer-Encoding: quoted-printable

Ciao,

Scrive Claudio <vecna-YmK/[email protected]>:

> Ciao Simone,
>
> [email protected] ha scritto:
> > Ciao a tutti,
> > devo implementare un meccanismo di autenticazione per un applicazione=
 di
> tipo
> > peer-to-peer in cui il client e il server si autenticano a vicenda
> utilizzando
> > il protocollo TLS basato su chiavi PGP.
> Qui c'e' un'inconsistenza. TLS usa normalmente X509, c'e' una
> specificata per supportare openPGP, ma per ora non e' ancora molto
> diffusa.

Ed =E8 proprio qui il problema. L'obiettivo non =E8 utilizzare X.509, ma =
piuttosto
eseguire uno scambio di  chiavi PGP all'interno di una connessione protet=
ta SSL
o TLS. Questo =E8 esattamente ci=F2 che si pu=F2 fare in GnuTLS.


>come mai preferisci il modello di trust di PGP ? il modello di
> trust ditribuito e paritetico di PGP puoi ottenerlo anche rivedendo il
> modo di gestione delle chiavi, normalmente gearchiche, X509.

Semplicemente mi =E8 stato chiesto esplicitamente di utilizzare il modell=
o PGP.

>  > Il linguaggio di programmazione =E8 Java.
> E questo e' indifferente, se non che per implementare TLS in java
> probabilmente userai le classi di riferimento devivate a OpenSSL, non
> classi derivate da GNUTLS
>
In GnuTLS =E8 possibile usare OpenPGP all'interno di una connessione ssl/=
tls. Ma
questo non mi pare possibile in Java perch=E8 prevede solo certificati x.=
509.
Una strada praticabile sarebbe di usare JNI che permette di usare funzion=
i C da
codice Java, ma sarebbe stato meglio se avessi trovato un'implementazione=
 di
java che prevedesse ci=F2.

>
> > Mi =E8 stato suggerito di guardare nel provider Bouncy Castle.
>
> Chi ti ha suggerito http://www.bouncycastle.org/ l'ha fatto come
> alternativa a gnutls, perche' usassi le sue classi avresti TLS e
> certificati openPGP supportati.
>
Si, ma da quello che ho visto in bouncycastle c'=E8 un package OpenPGP ch=
e
permette di gestire le chiavi, firmale, etc..
Ma non permette di farlo all'interno di una connessione ssl.
Se non =E8 cos=EC spero di essere smentito
>
> ciao :)
> Claudio
>

Ciao:)

simone



----------------------------------------------------------------
This message was sent using IMP, the Internet Messaging Program.


--===============1557988672==
Content-Type: text/plain; charset="iso-8859-1"
MIME-Version: 1.0
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List
--===============1557988672==--