Podpora šifrování hovorů z pohledu VoIP telefonů
Pozn. na úvod: Tento seznam budu průběžně doplňovat
Grandstream GXP280
Tento telefon pro opravdu zabezpečené volání spíše nedoporučuji. GXP 280 sice podporuje SRTP, tedy šifrování přenášeného audia přes RTP, ale při
vytváření zabezpečeného spojení přenáší šifrovací klíč otevřeně v SIP / SDP paketech. Jak jsem prakticky ověřil, není takový problém, je-li někde mezi účastníky
sniffer (Man In the Middle), tento klíč odposlechnout. Tento telefon bohužel nepodporuje šifrování SIP paketů, nebo jiný mechanizmus bezpečné výměny klíčů (např. ZRTP).
Technické údaje o telefonu pro budoucí porovnání:
Software Version: Program-- 1.2.5.3 Bootloader-- 1.1.6.10
Grandstream HT701
Toto zařízení dle specifikace od výrobce podporuje SIP přes TLS, tedy zabezpečenou signalizaci a také SRTP, tedy zabezpečený přenos audia.
Aby zařízení mohlo přenášet SIP pakety nad TLS, je třeba v sekci FXS Port nastavit u položky SIP Transport hodnotu TLS. Následně pak v sekci
Advanced settings je třeba vložit SSL Certifikat, SSL privátní klíč a SSL heslo privátního klíče tohoto klienta. Po té by měla veškerá řídící komunikace probíhat
zabezpečeně (tedy SIP). V sekci Advanced Settings je pak třeba povolit SRTP Mode, čímž se zajistí i bezpečný přenos RTP paketů. Bohužel se mi ani po třech
hodinách nepodařilo rozjet fungující konfiguraci Asterisk 1.8 vs. Grandstream HT701 běžící s podporou TLS. Z pohledu Asterisku a jeho konfigurace si jsem
jistý, že vše potřebné jsem nainstaloval i nakonfiguroval (včetně podpory libsrtp pro Asterisk). Konfiguraci jsem prováděl podle tohoto návodu:
https://wiki.asterisk.org/wiki/display/ ... g+Tutorial
Bohužel bez úspěchu. S pomocí Google jsem pak dále hledal alternativní způsoby, ale taktéž bezvýsledně. Problém vidím právě někde kolem TLS, neboť klient
se na Asterisk vůbec nezaregistroval. Nicméně z pohledu konfigurace lze konstatovat, že tento způsob konfigurace není určený pro přímý hovor
mezi dvěma SIP telefony, ale hodí se pro koncept klient-server, tedy pokud jde právě o autentizaci. Pokud by zařízení podporovalo ZRTP, pak by
bylo téměř dokonalé i pro přímá volání, podobně jako řada SW klientů.
Technické údaje o telefonu pro budoucí porovnání:
Software Version: Program-- 1.0.0.13 Bootloader -- 1.0.0.6 Core -- 1.0.0.13 Base -- 1.0.0.13