Wie kann ich feststellen ob hinter der dyn. IP MEINE Kiste haengt?

Das Anklopfen mit sipsak musst du mal ausprobieren.

Wie du schon gesagt hast: Es kann sein, dass ein SIP-Account der FBF auf eine "OPTIONS" Anfrage nicht antwortet, wenn er nicht irgendwo registriert ist. Dann bräuchtest du doch eine Astersik.

Stefan
 
Zuletzt bearbeitet:
@sago
TLS/SSL verwendet wie VPN Zertifikate. Das ist also vom Sicherheitsstandpunkt kein Unterschied zu Gandalfs Vorschlag: VPN-Zugriff.
Sorry, ich hatte überlesen, dass Gandalf VPN bereits erwähnt hatte.
ssh verwendet Schlüssel. Mit Schlüsseln kann weder eine Authentifizierung noch ein Rückruf des Schlüssels erfolgen. Das ist sicherheitsmäßig weit unter einem Zertifikat angesiedelt.
SSH ermöglicht definitiv eine Authentifizierung sowohl des Clients als auch des Servers auf Basis von Public-Key-Kryptographie (DSA bzw. RSA), siehe SSH-Dokumentation bzw auch hier. Und da ich ja den öffentlichen Host-Key meiner Box ohnehin kenne (es ist ja meine Box), brauche ich dazu erst mal auch keine Zertifikate, die die volle Funktionalität von z.B. X.509 bieten.

Wenn sich hingegen mir gegenüber ein Server (z.B. das Web-Portal einer Online-Bank) authentifizieren soll, dessen öffentlichen Schlüssel ich nicht kenne, dann geht das nicht mehr ohne ein Zertifikat, welches von einer dritten Partei, der ich vertraue, kryptografisch signiert ist, und das den öffentlichen Schlüssel dieses Servers enthält.

Natürlich bieten X.509-Zertifikate generell mehr Möglichkeiten (begrenzte Gültigkeit, Zertifikatssperrlisten, etc.), aber um festzustellen, ob die Box, zu der ich eine Verbindung aufbaue, auch meine ist, ist ssh m.E. völlig ausreichend. Wer sollte schon ein X.509-Zertifikat meiner Box widerrufen, wenn nicht ich selbst? Wird hingegen das Zertifikat meiner Online-Bank widerrufen, dann weiß ich das erst mal nicht, und bin dann natürlich froh über die Möglichkeiten, die X.509 bietet.
 

Statistik des Forums

Themen
246,386
Beiträge
2,251,242
Mitglieder
374,050
Neuestes Mitglied
SmartITECH
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.