View Single Post
Det kommer litt an på hvilket system som er i bruk, men siden du snakker om e-post her, så tipper jeg at det er noe sånt som PGP. Da trenger du kun mottakerens public key for å kunne sende en e-post, og mottakeren kan da åpne denne opp uten å vite noe mer. Hvis du skal få et kryptert svar, så må derimot mottakeren få din public key på et vis. Merk her at det er veldig viktig at utvekslingen av nøkler går over en sikker kanal, ellers er det mulig at du får en annens nøkkel, og at denne personen da blir en "man in the middle" som dekrypterer dine meldinger, og så krypterer de med den ekte nøkkelen etterpå, og later som de er deg når de sender e-posten videre.

I enkelte andre kryptosystemer så trenger man faktisk mottakerens public key for å danne en shared secret til å kryptere med. Dette ser man f.eks. i Diffie-Hellmann og varianter av denne. Da trenger man én vilkårlig privat nøkkel og mottakerens offentlige nøkkel for å knekke systemet. Disse systemene brukes derimot oftest til å generere et midlertidig nøkkelpar, utveksle en sikrere nøkkel, og så kaste de initielle nøklene. Varianter av denne metoden kalles "perfect forward secrecy".
Sist endret av Dyret; 29. juni 2019 kl. 03:05.