В сообщении от 1166868898 секунд после начала Эпохи Amper написал(а):
>
> Вот там где про SSL там и есть шифрование
>
> > Как это проверить?
>
> Попробовать подключится к серверу через SSL
>
> > На всякий случай задам еще раз вопрос, но в другой форме. Я использую
> > Jabber все работает. На сколько я могу быть уверен в надежности
> > доставки моих сообщений другому пользователю Jabber? И что мне сделать
> > чтобы быть на 100% уверенным что мои сообщения не перехватят по пути?
>
> Jabber как и e-mail при неудачной доставки сообщения говорит об этом
>
> А чтобы быть наверняка уверенным в том что сообщения никто не сможет
> перехватить и прочитать следует использовать gpg шифрование на стороне
> клиента. Не знаю как gaim но psi это умеет.
Так как, похоже, никто толком ничего об этом не знает, пришлось искать
ответы самостоятельно.
http://www.xmpp.org/extensions/xep-0035.html
Accordingly, the use of port 5223 and port 5270 for secure sessions is deprecated.
This protocol operates over the standard Jabber client connection on port 5222.
http://www.xmpp.org/extensions/xep-0073.html
12. Older software also used port 5223 for SSL-enabled communications
between a client and a server, rather than upgrading port 5222 as is
done during TLS negotiation (the equivalent for server-to-server
communications was never implemented); while support for this behavior
is OPTIONAL, it may be quite desirable in order to interoperate with
older software and deployments.
http://www.xmpp.org/rfcs/rfc3920.html#tls
An administrator of a given domain MAY require the use of TLS for
client-to-server communications, server-to-server communications, or
both. Clients SHOULD use TLS to secure the streams prior to attempting
the completion of SASL negotiation (Use of SASL), and servers SHOULD
use TLS between two domains for the purpose of securing
server-to-server communications.
Из этого следует что нормальные клиенты по умолчанию используют
защищенное соединение с сервером, и нормальные сервера в свою очередь
используют защищенное соединение между собой. Так что если у вас пароль
не на запуск ядерных ракет, то можно спокойно передавать его по
джабберу.
По поводу PGP. Для gaim тоже есть подобные плагины, но на сколько оно
все совместимо между собой, это уже другой вопрос. Есть еще стандартный
метод http://www.xmpp.org/rfcs/rfc3923.html
но насколько он поддерживается клиентами это еще нужно проверить.