Please go through this article on wiki....<br><a href="http://en.wikipedia.org/wiki/Transport_Layer_Security">http://en.wikipedia.org/wiki/Transport_Layer_Security</a><br><br>Hope it may help you understand better.<br><br>
BR,<br>Irshad.<br><br><div class="gmail_quote">On Jan 31, 2008 12:49 PM, Karl Kloppenborg &lt;<a href="mailto:karl@dragnet.com.au">karl@dragnet.com.au</a>&gt; wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
im not familiar with TLS,can someone please explain?<br><div><div></div><div class="Wj3C7c">On 31/01/2008, at 6:04 PM, Brian West wrote:<br><br>&gt; Well for the snom its easy:<br>&gt;<br>&gt; <a href="http://wiki.snom.com/Old/" target="_blank">http://wiki.snom.com/Old/</a><br>
&gt; FAQ#Q:_How_can_I_setup_snom3xx_phones_for_TLS_support.3F<br>&gt;<br>&gt; Be warned you&#39;ll need to have var sip-force-contact set to NDLB-tls-<br>&gt; connectile-dysfunction on the user. set so we watch for the correct<br>
&gt; port. &nbsp;As for the grandstream no clue. &nbsp;I don&#39;t have one that actually<br>&gt; works.<br>&gt;<br>&gt; Snom is fixing this TLS but in up coming firmware releases as it<br>&gt; reports the wrong contact in the register.<br>
&gt;<br>&gt; /b<br>&gt;<br>&gt;<br>&gt; On Jan 31, 2008, at 12:52 AM, Irshad Ahamed wrote:<br>&gt;<br>&gt;&gt; I have SNOM 300 and Grandstream GXP2000 with me.<br>&gt;&gt;<br>&gt;&gt; BR,<br>&gt;&gt; Irshad.<br>&gt;&gt;<br>
&gt;&gt; On Jan 31, 2008 12:03 PM, Brian West &lt;<a href="mailto:brian.west@mac.com">brian.west@mac.com</a>&gt; wrote:<br>&gt;&gt; What phone do you have?<br>&gt;&gt;<br>&gt;&gt; /b<br>&gt;&gt;<br>&gt;&gt; On Jan 31, 2008, at 12:21 AM, Irshad Ahamed wrote:<br>
&gt;&gt;<br>&gt;&gt;&gt; Hi,<br>&gt;&gt;&gt;<br>&gt;&gt;&gt; I have added the below lines in /usr/local/freeswitch/conf/<br>&gt;&gt;&gt; sip_profiles/default.xml.<br>&gt;&gt;&gt;<br>&gt;&gt;&gt; &nbsp; &nbsp;&lt;!-- TLS: disabled by default, set to &quot;true&quot; to enable --&gt;<br>
&gt;&gt;&gt; &nbsp; &nbsp;&lt;param name=&quot;tls&quot; value=&quot;true&quot;/&gt;<br>&gt;&gt;&gt; &nbsp; &nbsp;&lt;!-- additional bind parameters for TLS --&gt;<br>&gt;&gt;&gt; &nbsp; &nbsp;&lt;param name=&quot;tls-bind-params&quot; value=&quot;transport=tls&quot;/&gt;<br>
&gt;&gt;&gt; &nbsp; &nbsp;&lt;!-- Port to listen on for TLS requests. (5061 will be used if<br>&gt;&gt;&gt; unspecified) --&gt;<br>&gt;&gt;&gt; &nbsp; &nbsp;&lt;param name=&quot;tls-sip-port&quot; value=&quot;5061&quot;/&gt;<br>&gt;&gt;&gt; &nbsp; &nbsp;&lt;!-- Location of the agent.pem and cafile.pem ssl certificates<br>
&gt;&gt;&gt; (needed for TLS server) --&gt;<br>&gt;&gt;&gt; &nbsp; &nbsp;&lt;param name=&quot;tls-cert-dir&quot; value=&quot;$${base_dir}/conf/ssl&quot;/&gt;<br>&gt;&gt;&gt; &nbsp; &nbsp;&lt;!-- TLS version (&quot;sslv23&quot; (default), &quot;tlsv1&quot;). NOTE: Phones may<br>
&gt;&gt;&gt; not work with TLSv1 --&gt;<br>&gt;&gt;&gt; Which phones you mean will not work????<br>&gt;&gt;&gt; &nbsp; &nbsp;&lt;param name=&quot;tls-version&quot; value=&quot;tlsv1&quot;/&gt;<br>&gt;&gt;&gt;<br>&gt;&gt;&gt; I also copied cafile.pem and agent.pem to /usr/local/freeswitch/<br>
&gt;&gt; conf/<br>&gt;&gt;&gt; ssl/<br>&gt;&gt;&gt;<br>&gt;&gt;&gt; But I am seeing SIP siganlling going on UDP still. Am i missing some<br>&gt;&gt;&gt; link here????<br>&gt;&gt;&gt;<br>&gt;&gt;&gt; BR,<br>&gt;&gt;&gt; Irshad.<br>
&gt;&gt;<br>&gt;&gt;<br>&gt;&gt; _______________________________________________<br>&gt;&gt; Freeswitch-dev mailing list<br>&gt;&gt; <a href="mailto:Freeswitch-dev@lists.freeswitch.org">Freeswitch-dev@lists.freeswitch.org</a><br>
&gt;&gt; <a href="http://lists.freeswitch.org/mailman/listinfo/freeswitch-dev" target="_blank">http://lists.freeswitch.org/mailman/listinfo/freeswitch-dev</a><br>&gt;&gt; UNSUBSCRIBE:<a href="http://lists.freeswitch.org/mailman/options/freeswitch-" target="_blank">http://lists.freeswitch.org/mailman/options/freeswitch-</a><br>
&gt;&gt; dev<br>&gt;&gt; <a href="http://www.freeswitch.org" target="_blank">http://www.freeswitch.org</a><br>&gt;&gt;<br>&gt;&gt; _______________________________________________<br>&gt;&gt; Freeswitch-dev mailing list<br>
&gt;&gt; <a href="mailto:Freeswitch-dev@lists.freeswitch.org">Freeswitch-dev@lists.freeswitch.org</a><br>&gt;&gt; <a href="http://lists.freeswitch.org/mailman/listinfo/freeswitch-dev" target="_blank">http://lists.freeswitch.org/mailman/listinfo/freeswitch-dev</a><br>
&gt;&gt; UNSUBSCRIBE:<a href="http://lists.freeswitch.org/mailman/options/freeswitch-" target="_blank">http://lists.freeswitch.org/mailman/options/freeswitch-</a><br>&gt;&gt; dev<br>&gt;&gt; <a href="http://www.freeswitch.org" target="_blank">http://www.freeswitch.org</a><br>
&gt;<br>&gt;<br>&gt; _______________________________________________<br>&gt; Freeswitch-dev mailing list<br>&gt; <a href="mailto:Freeswitch-dev@lists.freeswitch.org">Freeswitch-dev@lists.freeswitch.org</a><br>&gt; <a href="http://lists.freeswitch.org/mailman/listinfo/freeswitch-dev" target="_blank">http://lists.freeswitch.org/mailman/listinfo/freeswitch-dev</a><br>
&gt; UNSUBSCRIBE:<a href="http://lists.freeswitch.org/mailman/options/freeswitch-dev" target="_blank">http://lists.freeswitch.org/mailman/options/freeswitch-dev</a><br>&gt; <a href="http://www.freeswitch.org" target="_blank">http://www.freeswitch.org</a><br>
<br><br>_______________________________________________<br>Freeswitch-dev mailing list<br><a href="mailto:Freeswitch-dev@lists.freeswitch.org">Freeswitch-dev@lists.freeswitch.org</a><br><a href="http://lists.freeswitch.org/mailman/listinfo/freeswitch-dev" target="_blank">http://lists.freeswitch.org/mailman/listinfo/freeswitch-dev</a><br>
UNSUBSCRIBE:<a href="http://lists.freeswitch.org/mailman/options/freeswitch-dev" target="_blank">http://lists.freeswitch.org/mailman/options/freeswitch-dev</a><br><a href="http://www.freeswitch.org" target="_blank">http://www.freeswitch.org</a><br>
</div></div></blockquote></div><br>