mistrust authorities - promote decentralization

Howto

Hinweis: TLS hieß früher mal SSL.

Mit dem Server verbinden

Euer Client benötigt die folgenden Daten, um sich mit dem Server zu verbinden.

Einen Account anlegen - Hinweis: derzeit deaktiviert

Um dir einen Jabber-Account auf jabber.ulm.ccc.de anzulegen, benötigst du einen Client, der dieses Feature unterstützt. Die meisten nativen Jabber-Clients sollten das können, jedoch gibt es einige Multi-Protokoll-Clients, deren Jabber-Unterstützung recht spärlich ausgefallen ist. Solltest du einen solchen Client verwenden, empfehlen wir dir, temporär für die Registration einen anderen Clienten zu bemühen, z. B. Psi.

TLS verwenden

Es ist zwingend notwendig TLS einzuschalten, um die Verbindung zwischen deinem Rechner und unserem Server gegen Lauschangriffe zu schützen. Wir verwenden dafür derzeit (seit 2010-06-09) ein selbst-signiertes Zertifikat, werden es aber nach Möglichkeit wieder durch ein von CAcert signiertes auswechseln. Am 2014-05-29 wurde das Zertifikat zuletzt gegen ein neues (ebenfalls selbst-signiertes) ausgetauscht.

Ein paar Fingerprints:

Wenn du auf sicherem Weg eine Kopie des Zertifikats oder der Fingerprints bekommen möchtest, baue bitte eine Chain of Trust zu einem Ulmer CCC-ler deines Vertrauens auf. Ansonsten verwende folgenden Datenblock und schicke ihn durch eine OpenPGP-Implementierung.

-----BEGIN CERTIFICATE-----
MIICrzCCAhigAwIBAgIJAPMuXv8XpFr4MA0GCSqGSIb3DQEBBQUAMIGRMQswCQYD
VQQGEwJERTEMMAoGA1UEBxMDVWxtMRUwEwYDVQQLEwxDQ0MgRXJmYSBVbG0xGjAY
BgNVBAMTEWphYmJlci51bG0uY2NjLmRlMR8wHQYIKwYBBQUHCAUTEWphYmJlci51
bG0uY2NjLmRlMSAwHgYJKoZIhvcNAQkBFhFqYWJiZXJAdWxtLmNjYy5kZTAeFw0x
NDA1MjkxOTMwMThaFw0yNDA1MjYxOTMwMThaMIGRMQswCQYDVQQGEwJERTEMMAoG
A1UEBxMDVWxtMRUwEwYDVQQLEwxDQ0MgRXJmYSBVbG0xGjAYBgNVBAMTEWphYmJl
ci51bG0uY2NjLmRlMR8wHQYIKwYBBQUHCAUTEWphYmJlci51bG0uY2NjLmRlMSAw
HgYJKoZIhvcNAQkBFhFqYWJiZXJAdWxtLmNjYy5kZTCBnzANBgkqhkiG9w0BAQEF
AAOBjQAwgYkCgYEAuzXm9urtbz11od1NpWbw9jxu1cDEwyw5jUPnp19siU6f60Cy
QZrCscnGAs26FQBGFuLL4lPKcG/qk72G6T/7cEvboT72Xk5ein6TYKH3QvGfMOO0
h+jgsLSxN4bPDupmYouxtVy+yi76i4XcZj60cxb26pEtayCWhOrKemyBEGkCAwEA
AaMNMAswCQYDVR0TBAIwADANBgkqhkiG9w0BAQUFAAOBgQA7y0nHmF9aIPjugsIe
bAaOwM7EGtbvREAowOETwa6A1tyqwNi9fX3TIEEoL/CHAeINDZN6ytuMONZL64Ej
HMyt1eDehOPjkqJqTsbRxWmKEGdZt8fEyc7kEn16qIfY8khv5qGFIsVA/blfI+6X
gIxQ4vqmu6D3qQId1JU0tgCOXA==
-----END CERTIFICATE-----

Noch mehr Sicherheit

Die Verwendung von TLS sichert die Kommunikation zwischen eurem Client und unserem Server. Falls aber nun euer Gesprächspartner einen Account auf einem anderen Server besitzt, muss unser Server die Daten weiterleiten, und genau an dieser Stelle könnt ihr nicht sicher davon ausgehen, dass die Kommunikation zwischen den Servern ebenfalls verschlüsselt übertragen wird.

Ihr solltet euch deshalb nach Möglichkeit selbst darum kümmern, und eure Nachrichten Ende-zu-Ende verschlüsseln. Dies erreicht ihr zum Beispiel mit Hilfe von OTR oder GnuPG. Vermutlich unterstützt euer Client eh schon eine der beiden Varianten.

pi