Вот скажите, а почему отпечаток ключа в PGP сделали вместо сертификата? Отпечатки же по сторонним каналам надо проверять.
@cybertailor ну, ок, у тебя есть схема асимметричного шифра. Делаешь не два, а 4 ключа. Отправляешь противоположные, зашифровав отпечатки и "это точно вася", на той стороне расшифровали (ключем, который только расшифровать) и точно Вася, и вторым ключом (который только шифровать) зашифровали сообщение.
@3draven остаётся проблема MITM при первом обмене
@cybertailor ага, уже понял
@cybertailor а от митм это не спасет все равно, ок
@3draven PGP лучше всего работает с "сетью доверия". То есть когда Вася поручился своим ключом, что это ключ Пети, а с Васей вы лучшие друзья с детства.
Но на практике это всё слишком сложно и не юзер-френдли, поэтому не работает.
@cybertailor @3draven да на практике шифрование в почте не прижилось, и S/MIME тоже :-(
@3draven если нет CA, то сертификат тоже надо по стороннему каналу проверять