@0-8-15 User hat ja schon die entsprechenden technischen Richtlinien der Telekom erwähnt. In Table 4-2 auf Seite 43 der 1TR114 Annex V steht es ganz eindeutig:Nore Ply schrieb:Bist Du sicher? Mir fällt gerade kein Grund dafür ein warum sie spätestens auf dem Telekomserver entschlüsselt werden sollten.
End-to-access-edge media security using SDES. Mandatory to be supported.
[…]
End-to-end media security using SDES. not supported by the Deutsche Telekom network
Damit die End-to-access-edge-Verschlüsselung überhaupt funktioniert, muss das Endgerät diese übrigens explizit mit entsprechenden Headern anfordern. Wenn man einfach nur (ohne diese 3GPP-e2ae-Besonderheiten) versucht eine verschlüsselte RTP-Verbindung auszuhandeln, schlägt das fehl. (Genau genommen könnte es sein, dass man auf diese Weise tatsächlich eine end-to-end-Verschlüsselung aufbauen kann, falls das Endgerät des Angerufenen das auch unterstützt. Aber selbst falls das funktioniert, wäre es witzlos, weil man bei SRTP-SDES dadurch keinen Sicherheitsgewinn hätte - der Schlüsselaustausch erfolgt über die Signalisierung, die auf der Telefonieplattform in jedem Fall entschlüsselt vorliegt.)