paulikid
Goto Top

OMEMO-Verschlüsselung in Openfire nutzen?

Hallo,

ich habe auf meinem Heimserver Openfire in Version 3.10.3 laufen. Für die Kommunikation nutze ich und alle "meine" Nutzer Conversations auf Android.
Jetzt meine Frage: wie kann ich die OMEMO-Verschlüsselung nutzen?

Wenn ich selbst versuche, eine OMEMO-verschlüsselte Nachricht an einen anderen Nutzer zu senden erhalte ich die Fehlermeldung, dass für den Nutzer kein entsprechender Fingerprint gefunden werden kann. (irgendwie logisch, wo soll der auch herkommen?)
Anschließend ist in meinen eigenen Profilinformationen in Conversations mein eigener OMEMO-Fingerprint eingetragen. Wie teile ich den jetzt meinen Chatpartnern mit? Die Dokumentation zu Openfire / Conversations / OMEMO hierzu ist mehr als dürftig. Nutzt jemand vielleicht bereits einen Openfire-Server mit OMEMO und kann mir weiterhelfen?

Vielen Dank im Voraus!

Paulikid

Content-ID: 297374

Url: https://administrator.de/forum/omemo-verschluesselung-in-openfire-nutzen-297374.html

Ausgedruckt am: 09.01.2025 um 16:01 Uhr

horstvogel
horstvogel 26.02.2016 um 20:45:25 Uhr
Goto Top
Hallo Paulikid,
bei mir mit ejabberd:
Nachricht an den Nutzer senden, dabei halt Verschlüsselung OMEMO aktivieren und die andere Seite bekommt eine Aufforderung den Schlüssel einzuschalten "zuzustimmen", dann aus der anderen Richtung auch noch zurück und gut ist.
Hast Du zwischenzeitlich irgendwas geändert, neuen Server aufgesetzt....
Wobei der OMEMO Fingerabdruck ja Hardware basiert ist, somit sollte das sozusagen für immer und ewig für das Gerät gelten?
So habe ich das gerade auf die Schnelle verstanden.
Bei mir hat das sofort funktioniert.
der Horst
Paulikid
Paulikid 26.02.2016 um 22:31:43 Uhr
Goto Top
Okay, dann ist das bei Openfire offensichtlich (noch) nicht implementiert, weil eine Aufforderung zur Aktivierung der Verschlüsselung erhält mein Gegenüber nicht... Verdammt, bin vor kurzem von ebabberd zu Openfire gewechselt weil ich die Administrationsoberfläche besser finde, wie ärgerlich
horstvogel
horstvogel 27.02.2016 um 04:52:34 Uhr
Goto Top
Aber warum die alte openfire Version?
Die sind doch bei 4.01?
Ist das nicht eine end zu end Verschlüsselung? Da sollte der Server doch egal sein?
Paulikid
Paulikid 27.02.2016 um 12:28:00 Uhr
Goto Top
Die 4.0 hatte etwas Probleme mit meinen StartCom-Zertifikaten, zum Upgrade auf 4.01 bin ich bisher schlicht und einfach nicht gekommen. Ich schau mal, ob/wie's nach dem Upgrade funktioniert...
horstvogel
horstvogel 27.02.2016 aktualisiert um 20:34:06 Uhr
Goto Top
Ok Paulikid,
jetzt habe ich verstanden warum Du unbedingt OMEMO möchtest. Das geht ja mit Verschlüsselung und Offline.
Leider unterstützt Gajim für Windows anscheinend nicht OMEMO bzw. python-axolotl für Windows gibt es anscheinend nicht.
Das wäre ja richtig genial, ansprechen von mehreren Geräten und Verschlüsselung. Wobei Gruppenchat ja sowieso nur mit OpenPGP geht.
der Horst
Paulikid
Paulikid 27.02.2016 um 20:26:02 Uhr
Goto Top
Ja, genau das ist der springende Punkt, Verschlüsselung mit Offline-Funktion (im Gegensatz zu OTR). Wie gesagt, mal sehen, was Openfire 4.0.1 macht...

Viele Grüße,

Paulikid
horstvogel
horstvogel 01.03.2016 aktualisiert um 20:16:10 Uhr
Goto Top
Hallo Paulikid,
heute ist eine neue Beta von Conversations 1.11 beta erschienen.
Die kann sogar OMEMO im Konferenzräumen.

der Horst
Paulikid
Paulikid 01.03.2016 um 21:33:26 Uhr
Goto Top
Danke, werd ich mir ansehen.
horstvogel
horstvogel 05.03.2016 um 17:55:29 Uhr
Goto Top
Hallo Paulikid,
und hat es funktioniert mit der OMEMO-Verschlüsselung?
Mit Gajim bekomme ich das leider nicht hin. Schade. Wobei eigentlich wäre es noch besser, wenn Conversations auch für Windows geben würde. Das wäre dann traumhaft.
der Horst
Paulikid
Paulikid 12.03.2016 aktualisiert um 16:30:17 Uhr
Goto Top
Hallo,

hab zwischenzeitlich auf Openfire 4.0.1 und Conversations 1.11.0 aktualisiert, aber leider weiterhin erfolglos.
Beim Versuch, eine OMEMO-verschlüsselte Nachricht zu senden wird der Verbindungsversuch nicht (wie beispielsweise bei OTR) angezeigt mit der Aufforderung, den Schlüssel zu verifizieren. Man erhält lediglich eine Fehlermeldung, dass für diesen Kontakt keine benutzbaren Schlüssel vorhanden sind, d.h. es wird offensichtlich kein Fingerprint übertragen.

Auch das Hinzufügen von Kontakten mittels Scan des QR-Codes (wie beispielsweise auch bei Threema verwendet) bringt keinen Erfolg: der Kontakt wird zwar hinzugefügt, allerdings ohne OMEMO-Fingerprint.

In der Server-Info in Conversations ist festzustellen, dass XEP-0163 PEP (Avatare/OMEMO) explizit auf dem Server verfügbar ist. Das Veröffentlichen eines Avatars funktioniert auch problemlos, nur halt das Übertragen des OMEMO-Schlüssels nicht.

In den Infos zu meinem eigenen Account in Conversations sehe ich den OMEMO-Fingerprint und kann diesen per Schaltfläche sogar in die Zwischenablage kopieren. Ich habe nur noch nicht herausgefunden wofür diese Funktion gut sein soll - das Versenden des Fingerprints per (OTR-verschlüsselter) Nachricht bringt mich auch nicht weiter.

Sowohl das Openfire-Forum auf der offiziellen Seite als auch jegliche Websuche bringt keine verwertbaren, hilfreichen Informationen. Vielleicht findet sich ja hier noch jemand, der den goldenen Tipp parat hat.
Paulikid
Paulikid 09.04.2016 um 18:51:34 Uhr
Goto Top
Das Thema hat sich erledigt. Da Openfire offensichtlich immer noch keine vollständige Unterstützung für OMEMO bietet, habe ich meinen privaten Jabberserver geschlossen und bin mit der Handvoll Leuten, mit denen ich mehr oder weniger regelmäßig schreibe zu Signal gewechselt.
horstvogel
horstvogel 11.04.2016 aktualisiert um 19:47:52 Uhr
Goto Top
Hallo Paulikid,
was ist der Unterschied von Signal zu WhatsApp? Bei Signal bin ich doch auch auf einen fremden Service angewiesen?
Danke
Der Horst

Und ejabberd ist doch nicht so schlimm face-wink
Paulikid
Paulikid 11.04.2016 um 20:00:03 Uhr
Goto Top
Signal ist im Gegensatz zu Whatsapp Open Source. Wenn man den Aussagen des Anbieters Open Whisper Systems Glauben schenken kann, wird die Rufnummer, die zur Registrierung benötigt wird nach Erstellung des privaten Schlüssels wieder vom Server gelöscht. Darüber hinaus gibt es bereits einen Fork der Websockets an Stelle von GCM verwendet, so dass man nicht auf Google als “Zwischenhändler“ angewiesen ist (nennt sich “LibreSignal“)