<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>http://jawiki.ru/index.php?action=history&amp;feed=atom&amp;title=Trusted_Federation</id>
		<title>Trusted Federation - Revision history</title>
		<link rel="self" type="application/atom+xml" href="http://jawiki.ru/index.php?action=history&amp;feed=atom&amp;title=Trusted_Federation"/>
		<link rel="alternate" type="text/html" href="http://jawiki.ru/index.php?title=Trusted_Federation&amp;action=history"/>
		<updated>2026-04-05T22:48:01Z</updated>
		<subtitle>Revision history for this page on the wiki</subtitle>
		<generator>MediaWiki 1.25.1</generator>

	<entry>
		<id>http://jawiki.ru/index.php?title=Trusted_Federation&amp;diff=10198&amp;oldid=prev</id>
		<title>Vindicar: /* Перевод сообщения от StPeter */  интервики</title>
		<link rel="alternate" type="text/html" href="http://jawiki.ru/index.php?title=Trusted_Federation&amp;diff=10198&amp;oldid=prev"/>
				<updated>2009-08-18T20:59:16Z</updated>
		
		<summary type="html">&lt;p&gt;‎&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Перевод сообщения от &lt;a href=&quot;/StPeter&quot; class=&quot;mw-redirect&quot; title=&quot;StPeter&quot;&gt;StPeter&lt;/a&gt;: &lt;/span&gt;  интервики&lt;/span&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;tr style='vertical-align: top;'&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Revision as of 20:59, 18 August 2009&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;L10&quot; &gt;Line 10:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 10:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;представилась бы как whitehouse.gov или paypal.com. Я называю это &amp;quot;неразборчивая федерация&amp;quot;. Возможности для спама были неограниченными, и мы бы скатились к той же ситуации, в которой сейчас находится e-mail. Нам нужно было что-то получше.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;представилась бы как whitehouse.gov или paypal.com. Я называю это &amp;quot;неразборчивая федерация&amp;quot;. Возможности для спама были неограниченными, и мы бы скатились к той же ситуации, в которой сейчас находится e-mail. Нам нужно было что-то получше.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Тогда [[Jer]] придумал &amp;quot;[[Server dialback]]&amp;quot; и выпустил jabberd 1.2. Теперь ваш Jabber-сервер не принял бы подключение, не убедившись что его &amp;quot;собеседник&amp;quot;, как минимум, может продемонстрировать стабильную и корректную идентичность, по крайней мере в плане &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;[[&lt;/del&gt;DNS&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;]]&lt;/del&gt;. Я называю это &amp;quot;проверенная федерация&amp;quot;.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Тогда [[Jer]] придумал &amp;quot;[[Server dialback]]&amp;quot; и выпустил jabberd 1.2. Теперь ваш Jabber-сервер не принял бы подключение, не убедившись что его &amp;quot;собеседник&amp;quot;, как минимум, может продемонстрировать стабильную и корректную идентичность, по крайней мере в плане &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;{{w|&lt;/ins&gt;DNS&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;}}&lt;/ins&gt;. Я называю это &amp;quot;проверенная федерация&amp;quot;.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;В то же время мы определили специальный порт для защищенных SSL подключений [[C2S|&amp;quot;клиент-сервер&amp;quot;]] (5223 вместо 5222). Но мы никогда не определяли такой порт для подключений [[S2S|&amp;quot;сервер-сервер&amp;quot;]] (скажем, 5270 вместо 5269), так что все, что мы могли сделать для s2s - dialback.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;В то же время мы определили специальный порт для защищенных SSL подключений [[C2S|&amp;quot;клиент-сервер&amp;quot;]] (5223 вместо 5222). Но мы никогда не определяли такой порт для подключений [[S2S|&amp;quot;сервер-сервер&amp;quot;]] (скажем, 5270 вместо 5269), так что все, что мы могли сделать для s2s - dialback.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Vindicar</name></author>	</entry>

	<entry>
		<id>http://jawiki.ru/index.php?title=Trusted_Federation&amp;diff=10115&amp;oldid=prev</id>
		<title>Vindicar: запилил статью</title>
		<link rel="alternate" type="text/html" href="http://jawiki.ru/index.php?title=Trusted_Federation&amp;diff=10115&amp;oldid=prev"/>
				<updated>2009-08-12T09:14:59Z</updated>
		
		<summary type="html">&lt;p&gt;запилил статью&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{stub}}&lt;br /&gt;
Trusted Federation - концепция, выдвинутая [[Совет XMPP|Советом XMPP]] в начале 2008 года.&lt;br /&gt;
Вкратце, её суть заключается в свободной выдаче желающим владельцам jabber-серверов [[SSL]]-[[w:Сертификат_(криптография)|сертификатов]], и в рекомендации ограничить [[S2S]]-контакты с серверами, не имеющими сертификата.&lt;br /&gt;
&lt;br /&gt;
== Перевод сообщения от [[StPeter]] ==&lt;br /&gt;
{{todo|улучшить}}&lt;br /&gt;
В начале был [[jabberd]] 1.0, и это было хорошо.&lt;br /&gt;
&lt;br /&gt;
Но затем возникла проблема: он был принял подключение даже если другая сторона сообщила бы ложную информацию о себе, например, &lt;br /&gt;
представилась бы как whitehouse.gov или paypal.com. Я называю это &amp;quot;неразборчивая федерация&amp;quot;. Возможности для спама были неограниченными, и мы бы скатились к той же ситуации, в которой сейчас находится e-mail. Нам нужно было что-то получше.&lt;br /&gt;
&lt;br /&gt;
Тогда [[Jer]] придумал &amp;quot;[[Server dialback]]&amp;quot; и выпустил jabberd 1.2. Теперь ваш Jabber-сервер не принял бы подключение, не убедившись что его &amp;quot;собеседник&amp;quot;, как минимум, может продемонстрировать стабильную и корректную идентичность, по крайней мере в плане [[DNS]]. Я называю это &amp;quot;проверенная федерация&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
В то же время мы определили специальный порт для защищенных SSL подключений [[C2S|&amp;quot;клиент-сервер&amp;quot;]] (5223 вместо 5222). Но мы никогда не определяли такой порт для подключений [[S2S|&amp;quot;сервер-сервер&amp;quot;]] (скажем, 5270 вместо 5269), так что все, что мы могли сделать для s2s - dialback.&lt;br /&gt;
&lt;br /&gt;
Затем мы отправили ключевые технологии Jabber в {{w|IETF}} для формализации, включая оценку безопасности. В результате мы добавили поддержку [[TLS]] в [[XML-поток|XML-потоки]], или, точнее, [[STARTTLS]] (позволяющий вам &amp;quot;улучшить&amp;quot; c2s или s2s подключение с нешифрованного до шифрованного). Это дало нам возможность созать &amp;quot;безопасную федерацию&amp;quot;: соединения &amp;quot;сервер-сервер&amp;quot;, зашифрованные с помощью цифровых сертификатов.&lt;br /&gt;
&lt;br /&gt;
Обычно администраторы генерировали так называемые самоподписанные сертификаты. Другими словами, делали их из ничего. Это как если бы я сам выдал себе водительские права. Может, это и выглядит красиво, но нет никаких оснований для доверия.&lt;br /&gt;
&lt;br /&gt;
Таким образом, за &amp;quot;проверенной федерацией&amp;quot; и &amp;quot;безопасной федерацией&amp;quot; следует то, что я называю &amp;quot;доверенной федерацией&amp;quot;: соединения &amp;quot;сервер-сервер&amp;quot;, зашифрованные с помощью цифровых сертификатов, исходящих из доверенного источника.&lt;br /&gt;
&lt;br /&gt;
Но где администраторы возьмут эти сертификаты? В старые недобрые времена вам бы пришлось выложить круглую сумму за сертификат, подписанный {{w|VeriSign}}. &lt;br /&gt;
&amp;lt;!--Enter the XMPP ICA, powered by the StartCom Root CA and funded by the XMPP Standards Foundation.--&amp;gt;&lt;br /&gt;
С декабря 2006 года, [[XMPP ICA]] выдает бесплатные сертификаты администраторам Jabber/XMPP серверов, и темпы выдачи все нарастают. Это позволяет нам представить тот день, когда ваш IM-сервис будет принимать соединения только от тех серверов, которые имеют правильные цифровые сертификаты. В тот день возникнет &amp;quot;доверенная федерация&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
В какие сроки будет реально переключить всю Jabber-сеть на строго безопасные соединения? Я не уверен. Сейчас в сети около 100 000 серверов, а XMPP ICA выдало менее 1000 сертификатов. Покрытие составляет менее 1% (хотя администраторы могут получить сертификаты и из других источников, так что реальное покрытие может быть немного выше). Но процесс получения сертификата сравнительно прост, да и цена по карману любому(бесплатно). Так что нет никаких серьезных препятствий перед получением настоящего цифрового сертификата для вашего XMPP сервера.&lt;br /&gt;
&lt;br /&gt;
Идея: почему бы не превратить сеть Jabber в &amp;quot;доверенную федерацию&amp;quot; к десятой годовщине создания технологий Jabber? Поскольку Jer выпустил первый код Jabber 4 января 1999, мы собираемся произвести перевод к 4 января 2009. Сначала нам следует обучить администраторов серверов, подтолкнуть выдачу сертификатов на xmpp.net, убедиться что все существующие реализации серверов правильно обрабатывают сертификаты, и так далее. Но я считаю это возможным.&lt;br /&gt;
&lt;br /&gt;
В конце концов, в тот день мы могли бы переключить несколько главных XMPP сервисов (вроде Jabber.org) на строго безопасные подключения и посмотреть как другие админы будут в спешке производить апгрейд! :)&lt;br /&gt;
&lt;br /&gt;
Источник: https://stpeter.im/?p=2136&lt;br /&gt;
&lt;br /&gt;
== Текущее состояние ==&lt;br /&gt;
{{todo|написать}}&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
* [[SSL]]/[[TLS]]&lt;br /&gt;
* [[S2S]]&lt;br /&gt;
* [[SPIM]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Термины]]&lt;/div&gt;</summary>
		<author><name>Vindicar</name></author>	</entry>

	</feed>