Hallo zusammen,
mir kommen hier einige Infos nicht ganz korrekt vor. ZRTP funktioniert natürlich mit einem Sipgate-"Telefonanschluss" -aber nicht wirklich "über ihn": Vorausgesetzt man telefoniert von einem SIP-Anschluss zu einem anderen - nur dann dann ist ZRTP sinnvoll - stellt Sipgate lediglich den Kontakt zwischen den beiden Endgeräten her. Diese handeln dann untereinander den Kommunkationsstandard aus.
Ich habe ZRTP von Android-Smartphone zu Android-Smartphone mit der sehr guten VoIP-App CSipSimple benutzt, außerdem am PC mit Jitsi - alles mit Sipgate-Accounts auf denen übrigens gleichzeitig nicht-ZRTP-fähige Endgeräte (z.B. die Fritzbox) registriert waren. Das ist überhaupt kein Problem.
Der Prozessor einigermaßen aktueller Fritzboxen ist übrigens locker in der Lage, die Verschlüsselung zu übernehmen. Er tut das nämlich schon bei SRTP-Gesprächen, die die Fritzbox optional herstellt, wenn das Gegenstelle das auch unterstützt. Diese Gegenstelle ist nur dann Sipgate (oder ein anderer Registrat), wenn das Gespräch hier in das normale (nicht-IP) Telefonnetz übergeben wird. Sipgate kann SRTP und ich gehe davon aus, dass meine Telefongespräche zumindest auf der Strecke bis zu Sipgate entsprechend SSL-Verschlüsselt sind.
ZRTP nutzt übrigens SSL, ersetzt aber die für den Schlüsselaustausch normalerweise notwendige Zertifizierungsstelle durch ein direkten Schlüsselaustausch. Dabei wird eine Art Hash-Wert des gemeinsamen Schlüssels (z.B. eine vierstelle Zahl) an beiden Endgeräten angezeigt. Die Kommunikatonspartner müssen diese Zahl vergleichen. Wenn sie gleich ist, ist ein Angriff auf die Verbindung mit ziemlich hoher Sicherheit ausgeschlossen.
ZRTP ist damit das einzige wirkliche Verschlüsselungsverfahren, denn nach den NSA-Enthüllungen müssen wir wohl davon ausgehen, dass die NSA-Zertifizierungsstellen kompromittiert hat und uns so unsichere Schlüssel unterschieben kann.
Das eigentliche Problem für eine Integration in die Fritbox dürfte sein, die Schlüsselanzeige an Telefonen zu realisieren. An sich sollt es dafür Lösungen geben: Die Anzeige im DECT-Telefon kann die Fritzbox ja recht frei belegen. An Festnetzgeräten müsste das per CLIP gehen. Das hat meines Wissens nur noch niemand umgesetzt.
Versucht haben sich wohl schon Leute daran, z.B. hier:
http://www.ip-phone-forum.de/showthread.php?t=241176&highlight=zrtp
Auch bei Freetz gibt es einen FeatrueRequest, der allerdings abgelehnt und geschlossen wurde.
Wer was unternehmen will in der Richtung sollte sich mit einer Anfrage an AVM wenden - oder an die Freetz-Communnity. Wenn ich das richtig im Kopf habe, kann Asterisk ZRTP und kann per Freetz in eien Fritzbox integriert werden. Da könnte man noch mal suchen...