Topic: sécurisation des conversations

Bonjour,

Je viens de télécharger Coccinella, me suis inscrit sur Jabber.fr mais comment faire pour crypter les conversations ?

Je suis allé à "préférences", "général", "réseau" onglet Certificats et là j'ai coché : fichier de certificat TLS.

Seulement la case reste vide et lorsque je clique sur "parcourir" il n'y a aucun certificat de trouvé.......

Comment faire ?

Est ce que les conversations sont cryptées par défaut ? dans ce cas pourquoi cette possibilité d'inclure un fichier de certificats ?

merci de votre aide

Dernière chose, puis je faire entendre ma musique à mon correspondant ?

Très cordialement

Re: sécurisation des conversations

Salut Master,

Normalement le client récupère le certificat automatiquement, tu n'as rien à aller chercher.

[img]http://webstatus.kd2.org/signature.php/jid/teb.pavcn.zv..mbyhbohqp/image.png[/img]

Re: sécurisation des conversations

Concernant tes autres questions je dirais que par défaut, tes conversations ne sont pas chiffrées. En fait, il me semble que tu as trois niveau possible :

- le premier niveau, qui est aussi le plus bas, est le chiffrement SSL entre toi et ton serveur Jabber. Ainsi, ta conversation sera chiffrée uniquement entre toi et le serveur. Le serveur, lui, peut avoir accès à ton échange en non chiffré. Également, la partie entre ton serveur et ton correspondant peu être ou ne pas être chiffrée. Cela dépend de deux paramètre supplémentaires : si ton correspondant chiffre ses échanges avec son serveur, et, si vous n'avez pas le même serveur, si les échanges entre les deux serveurs sont chiffrés ou non. Bref, cela fait beaucoup de paramètres qui ne dépendent pas de toi.C'est mieux que rien mais cela ne garanti en rien la confidentialité de tes échanges.

- le second niveau est le chiffrement E2E. Il nécessite cependant que ton client ainsi que celui de ton correspondant le prenne en charge. C'est le cas de Gajim. Pas de psi il me semble. Pour les autres je ne sais pas. Ce chiffrement te garanti au moins que l'intégralité des échanges entre toi et ton correspondant son chiffrés. Par contre, il ne te garanti pas que tu communiques avec la bonne personne, si tu es soumis à des risques d'usurpation d'identité de tes contacts.

- le dernier niveau est le chiffrement par GPG. C'est le niveau ultime à ma connaissance. Il est pris en charge par beaucoup plus de clients XMPP, il permet de chiffrer l'intégralité de tes échanges et en plus de te garantir que tu es bien en contact avec la bonne personne. Sa mise en œuvre est cependant plus lourde, GPG nécessitant tout de même de bien comprendre les concepts avant une utilisation fiable.


Concernant la musique, je ne crois pas que cela soit possible. Cependant, certains serveurs et clients gère le PEP, qui te permet d'informer les correspondants intéressés de la musique que tu écoutes. Pour leur faire écouter la musique elle-même, je ne vois pas d'autre solution que de lui envoyer le fichier à ce jour. Mais j'ignore encore tellement de choses sur ce protocole … peut-être que quelqu'un viendra me contredire.