Follow

Вот скажите, а почему отпечаток ключа в PGP сделали вместо сертификата? Отпечатки же по сторонним каналам надо проверять.

@3draven если нет CA, то сертификат тоже надо по стороннему каналу проверять

@cybertailor ну, ок, у тебя есть схема асимметричного шифра. Делаешь не два, а 4 ключа. Отправляешь противоположные, зашифровав отпечатки и "это точно вася", на той стороне расшифровали (ключем, который только расшифровать) и точно Вася, и вторым ключом (который только шифровать) зашифровали сообщение.

@3draven остаётся проблема MITM при первом обмене

@cybertailor а от митм это не спасет все равно, ок

@3draven PGP лучше всего работает с "сетью доверия". То есть когда Вася поручился своим ключом, что это ключ Пети, а с Васей вы лучшие друзья с детства.

Но на практике это всё слишком сложно и не юзер-френдли, поэтому не работает.

@cybertailor @3draven да на практике шифрование в почте не прижилось, и S/MIME тоже :-(

@limping @3draven очень поздно спохватились, начиная разрабатывать Autocrypt. Лучшее — враг хорошего.

Sign in to participate in the conversation
MustUdon

I like Twitter, but, Mastodon it is so excited! Feel free to register it is server just for fun! Usefull links https://instances.social https://www.reddit.com/r/Mastodon/comments/yugh2o/some_useful_mastodon_lists/?utm_source=share&utm_medium=web2x&context=3