Hlavní navigace

Názor k článku Podepisujeme se elektronicky od petr andrs - A sme u toho zase, atrapa jmenem PGP....

  • Článek je starý, nové názory již nelze přidávat.
  • 25. 2. 2004 17:48

    petr andrs (neregistrovaný)
    A sme u toho zase, atrapa jmenem PGP. Tedy aby bylo jasno PGP je jednak sifrovaci infrastruktura a druhak softwarovy produkt, ktery tuto infrastrukturu podporuje, krom toho ale take podporuje X.509 PKI infrastrukturu (o ktere byla rec v clanku).

    Takze pouzivate PGP produkt pro PGP infrastrukturu nebo pro X.509 infrastrukturu? Mohu-li se zeptat, proc tak cinite? V obou pripadech mi to prijde silne neprakticke?

    1. pripad - PGP infrastruktura je hezka hracka pro demonstraci asymetricke kryptografie, protoze pouziva obdobny system asymetrickeho sifrovani jako X.509, avsak zcela postrada prvek certifikacnich autorit, coz je pri "hrani si" vyhoda, nicmene certifikat vyznamne svetove certifikacni autority pro system X.509 lze ziskat zdarma a snadno, takze bych to nevidel jako dulezity argument pro pouziti PGP i pro demonstracni ucely. Diku absenci prvku CA v PGP systemu mohu bezpecne komunikovat pouze s clovekem, se kterym se nejprve sejdu (treba v hospode) a vymenime si diskety se svymi verejnymi klici. Pokud se vas protejsek takto sesel jeste s dalsimi lidmi, za vsechny lidi se "zarucil" a vsichni mu veri, ze by se nezarucil za nikoho kdo neni tim kym se zda byt, pak muzete komunikovat bezpecne i s nimi, ten protejsek zde vystupuje do urcite miry v roli takove jako pidicertifikacni autority. Nicmene tady asi tak moznosti konci.

    2. Pouzivate X.509 a tedy mate PGP jen jako jednu vybranou z mnoha existujicich implementaci X.509, pak mi ovsem prijde lepsi pouzivat program, ktery X.509 implementuje nativne a to je dnes vetsina vyznamnych mailovacich softwaru, nez roubovat PGP na mail klienta, ktery sifrovani neumi. Jedine snad nejake specialni duvody, ktere by vas nutily pouzivat nejaky konkretni mailovy program.
Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).