Вот скажите, а почему отпечаток ключа в PGP сделали вместо сертификата? Отпечатки же по сторонним каналам надо проверять.

@3draven если нет CA, то сертификат тоже надо по стороннему каналу проверять

@cybertailor ну, ок, у тебя есть схема асимметричного шифра. Делаешь не два, а 4 ключа. Отправляешь противоположные, зашифровав отпечатки и "это точно вася", на той стороне расшифровали (ключем, который только расшифровать) и точно Вася, и вторым ключом (который только шифровать) зашифровали сообщение.

@3draven остаётся проблема MITM при первом обмене

Follow

@cybertailor ага, уже понял

· Edited · · Moshidon · 0 · 0 · 0
Sign in to participate in the conversation
MustUdon

I like Twitter, but, Mastodon it is so excited! Feel free to register it is server just for fun! Usefull links https://instances.social https://www.reddit.com/r/Mastodon/comments/yugh2o/some_useful_mastodon_lists/?utm_source=share&utm_medium=web2x&context=3