Hlavní navigace

Vlákno názorů k článku Braňte si své soukromí (3) od Jaroslav Snajdr - Metoda CRAM-MD5 neni vazana na protokol IMAP, ale...

  • Článek je starý, nové názory již nelze přidávat.
  • 25. 6. 2001 17:47

    Jaroslav Snajdr (neregistrovaný)

    Metoda CRAM-MD5 neni vazana na protokol IMAP, ale je to univerzalni standard pouzitelny s vetsinou protokolu - POP3, SMTP, IMAP, LDAP atd. APOP lze tedy povazovat za "zastaraly" a prednost by se mela davat CRAM-MD5.

    Hesla pro CRAM-MD5 sice nemusi byt ulozena na serveru v citelne forme, ale pokud se mi podari ukrast jejich hashe, muzu je pouzivat k uspesne CRAM-MD5 autentizaci, aniz bych znal primo heslo.

    SSL lze pouzivat dvema zpusoby - bud bezi server na jinem portu, nebo se pripojim na standardni port a do SSL rezimu se prepnu prikazem STARTTLS (nebo STLS v POP3). To je preferovana metoda, protoze setri cisla portu (na kazdy novy protokol by byla treba dve). Vyzaduje vsak podporu primo v serveru, tunelovat se neda.