Назад | Перейти на главную страницу

Сертификаты XMPP отличаются от «обычных»?

StartSSL предлагает специальные сертификаты XMPP в дополнение к своим «обычным» сертификатам веб-сервера. Может ли кто-нибудь сказать мне, являются ли сертификаты XMPP особенными? Разве нельзя управлять ejabberd с обычным сертификатом? StartSSL, к сожалению, не смог ответить на мой вопрос (они заявили, что нужен только сертификат XMPP для сервера Jabber). :(

Привет, Себастьян

Их немного сложно найти в Интернете - случайным образом прыгая через отмеченные "StartSSL" в этот общедоступный каталог, некоторые использовали самозаверяющие сертификаты, а другие использовали те же сертификаты, что и в своих службах HTTP (не сертификат «XMPP»).

Из пары, которую я нашел, используя эти специальные сертификаты XMPP, было два существенных различия:

  • Расширенное использование ключа не включало аутентификацию клиента (1.3.6.1.5.5.7.3.2), только аутентификацию сервера (1.3.6.1.5.5.7.3.1).
  • Альтернативные имена субъектов включают имена XmppAddr (1.3.6.1.5.5.7.8.5) и SRVName (1.3.6.1.5.5.7.8.7).

Учитывая, что эти сертификаты кажутся редко используемыми, маловероятно, что наличие этих дополнительных альтернативных имен действительно имеет значение во многих (или любых?) Реализациях XMPP ... но вот и все различия.