Re: gnutls
[email protected] Fri, 2 Feb 2007 12:18:45 +0100
| Newsgroups | gmane.comp.security.italian.devel |
|---|---|
| Message-ID | <[email protected]> |
--===============1557988672== Content-Type: text/plain Content-Transfer-Encoding: quoted-printable Ciao, Scrive Claudio <vecna-YmK/[email protected]>: > Ciao Simone, > > [email protected] ha scritto: > > Ciao a tutti, > > devo implementare un meccanismo di autenticazione per un applicazione= di > tipo > > peer-to-peer in cui il client e il server si autenticano a vicenda > utilizzando > > il protocollo TLS basato su chiavi PGP. > Qui c'e' un'inconsistenza. TLS usa normalmente X509, c'e' una > specificata per supportare openPGP, ma per ora non e' ancora molto > diffusa. Ed =E8 proprio qui il problema. L'obiettivo non =E8 utilizzare X.509, ma = piuttosto eseguire uno scambio di chiavi PGP all'interno di una connessione protet= ta SSL o TLS. Questo =E8 esattamente ci=F2 che si pu=F2 fare in GnuTLS. >come mai preferisci il modello di trust di PGP ? il modello di > trust ditribuito e paritetico di PGP puoi ottenerlo anche rivedendo il > modo di gestione delle chiavi, normalmente gearchiche, X509. Semplicemente mi =E8 stato chiesto esplicitamente di utilizzare il modell= o PGP. > > Il linguaggio di programmazione =E8 Java. > E questo e' indifferente, se non che per implementare TLS in java > probabilmente userai le classi di riferimento devivate a OpenSSL, non > classi derivate da GNUTLS > In GnuTLS =E8 possibile usare OpenPGP all'interno di una connessione ssl/= tls. Ma questo non mi pare possibile in Java perch=E8 prevede solo certificati x.= 509. Una strada praticabile sarebbe di usare JNI che permette di usare funzion= i C da codice Java, ma sarebbe stato meglio se avessi trovato un'implementazione= di java che prevedesse ci=F2. > > > Mi =E8 stato suggerito di guardare nel provider Bouncy Castle. > > Chi ti ha suggerito http://www.bouncycastle.org/ l'ha fatto come > alternativa a gnutls, perche' usassi le sue classi avresti TLS e > certificati openPGP supportati. > Si, ma da quello che ho visto in bouncycastle c'=E8 un package OpenPGP ch= e permette di gestire le chiavi, firmale, etc.. Ma non permette di farlo all'interno di una connessione ssl. Se non =E8 cos=EC spero di essere smentito > > ciao :) > Claudio > Ciao:) simone ---------------------------------------------------------------- This message was sent using IMP, the Internet Messaging Program. --===============1557988672== Content-Type: text/plain; charset="iso-8859-1" MIME-Version: 1.0 Content-Transfer-Encoding: quoted-printable Content-Disposition: inline ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List --===============1557988672==--