help • 6 Faciliteiten • Encrypted SIP
6.7 Encrypted SIP
SIP encryption is een beveiligingsmechanisme dat SIP-sessiecommunicatie beschermt tegen afluisteren of knoeien. Met de SIP encryption functie kun je de communicatie tussen je vaste VoIP-telefoons en het Managed Voice Platform versleutelen. Wanneer SIP encryption is ingeschakeld, worden de volgende twee protocollen gebruikt:
*TLS (Transport Layer Security)
TLS is een veelgebruikt beveiligingsprotocol dat is ontworpen om privacy en gegevensbeveiliging bij communicatie over het internet te vergemakkelijken. Binnen Managed Voice versleutelt TLS de signalering van gesprekken, wat kan worden gezien als het opzetten en afbreken van een gesprek.
*Secure Real-time Transport Protocol (SRTP)
SRTP is een extensie op RTP (Real-Time Transport Protocol) met verbeterde beveiligingsfuncties. SRTP versleutelt de eigenlijke audio van het gesprek. Zowel het geluid van inkomende als uitgaande gesprekken is versleuteld.
Om SIP-encryptie in te schakelen, moet SIP-encryptie geactiveerd zijn in het klantenaccount. Eenmaal Geactiveerd, kan SIP encryption alle worden ingeschakeld voor VoIP-telefoons die TLS/SRTP-encryptie ondersteunen. Wanneer SIP-encryptie is ingeschakeld voor een telefoon, wordt het apparaat opnieuw geprovisioneerd (hiervoor moet het apparaat opnieuw worden opgestart) en maakt het apparaat vervolgens verbinding met de versleutelde SIP-proxy van Managed Voice (securevoip.voipoperator.tel, poort 5062). Al het SIP-verkeer tussen de telefoon en het Managed Voice platform wordt dan versleuteld met SRTP en TLS.
SIP-encryptie kan niet worden ingeschakeld voor VoIP-telefoons die geen TLS/SRTP-encryptie ondersteunen. Deze telefoons hoeven niet opnieuw te worden geprovisioneerd en maken verbinding met de Managed Voice onversleutelde SIP-proxy (mv.voipoperator.eu, poort 5080). SIP-verkeer tussen deze telefoons en het Managed Voice platform is onversleuteld en maakt gebruik van Real-time Transport Protocol (RTP) en Session Description Protocol (SDP).
* 
Zie App. B: Apparaten voor een lijst met apparaten waarvoor SIP-encryptie wordt ondersteund.