age -- только про (аутентифицированное) шифрование

Что: 77635732b1094cb86372e1cd996a96c9f8d6f2da

Когда: 2022-09-29 22:52:17+03:00

Темы: crypto

age -- только про (аутентифицированное) шифрование

https://words.filippo.io/dispatches/age-authentication/
Когда смотрел на age (4674ad351dcb1f018d2392bc03fb0692e101e229), то
как-то не обратил внимание на то, что age занимается только шифрованием
указанному получателю, явно не аутентифицируя отправителя. Можно бы было
поверх этого использовать signify какой-нибудь, но тогда не выйдет это
потоково сразу же параллельно обработать. Плюс, как верно заметил автор,
подпись можно отрезать, или наоборот перешифровать на другом ключе
подписанное сообщение. Делать формат, который бы связывал отправителя и
получателя -- вот мы почти и переизобретём OpenPGP. age штука не плохая,
но даже такую задачу как отправку бы зашифрованного и подписанного письма
он не может выполнить в одиночку.

оставить комментарий

Сгенерирован: SGBlog 0.34.0