É possível criptografar um email para duas chaves, mas o mesmo email?

0

Comecei a usar o Enigmail com o Thunderbird para criptografar e assinar meus e-mails. Funciona bem com meu irmão e outras pessoas.

Ontem recebi uma resposta de alguém com quem eu comuniquei via e-mail criptografado que ele não conseguiu decifrar meu e-mail. Ele mudou de Mailvelope para Thunderbird e tinha um novo par de chaves e, portanto, só poderia descriptografá-lo com uma das duas chaves (como é esperado).

Existe uma maneira de criptografá-lo de tal forma que ele possa descriptografá-lo com suas chaves privadas (seja com Enigmail ou Mailvelope)?

    
por Burkhard 26.01.2016 / 14:28

1 resposta

2

Alguma Teoria: Sistemas de Criptografia Híbrida

O OpenPGP usa uma abordagem de criptografia híbrida: criptografia simétrica com a chamada "chave de sessão" para criptografar a mensagem em si e criptografar a chave de sessão com criptografia de chave pública / privada, uma vez para cada destinatário. Isso é, por um lado, um requisito de desempenho (a criptografia de chave pública / privada é muito mais lenta que a criptografia simétrica), mas também permite criptografar para vários destinatários sem enviar toda a mensagem criptografada várias vezes (somente a pequena chave de sessão é criptografada várias vezes).

Usando vários destinatários

Ao usar o GnuPG na linha de comando, vários destinatários podem ser usados passando a opção --recipient várias vezes. Pelo menos o Enigmail for Thunderbird (eu nunca usei o Mailvelope) também fornece essa habilidade, mas ele deve estar ativado nas opções de especialistas antes. Abra o menu Enigmail e clique em Preferências . Agora, clique em Exibir configurações e menus de especialistas , vá para a guia Seleção de chave e ative Sempre (também) manualmente .

No futuro, sempre que criptografar emails, o Enigmail mostrará uma janela com todas as chaves públicas disponíveis para seleção.

Melhor usar vários endereços de e-mail ou compartilhar a chave

De qualquer forma: Como isso envolve bastante trabalho, pode ser mais razoável que seu parceiro de comunicação fique com uma única chave por endereço de e-mail. As chaves podem ser exportadas e compartilhadas entre computadores. Se ele tiver requisitos especiais de segurança, ele deve usar endereços de email dedicados. O OpenPGP e suas implementações não consideram realmente o caso de uso "endereço de e-mail único, mas vários dispositivos com chaves diferentes".

    
por 26.01.2016 / 15:58