[О блоге] [наверх] [пред] [2022-09-29 22:52:17+03:00] [77635732b1094cb86372e1cd996a96c9f8d6f2da]
Темы: [crypto]

age -- только про (аутентифицированное) шифрование

https://words.filippo.io/dispatches/age-authentication/
Когда смотрел на age (4674ad351dcb1f018d2392bc03fb0692e101e229), то
как-то не обратил внимание на то, что age занимается только шифрованием
указанному получателю, явно не аутентифицируя отправителя. Можно бы было
поверх этого использовать signify какой-нибудь, но тогда не выйдет это
потоково сразу же параллельно обработать. Плюс, как верно заметил автор,
подпись можно отрезать, или наоборот перешифровать на другом ключе
подписанное сообщение. Делать формат, который бы связывал отправителя и
получателя -- вот мы почти и переизобретём OpenPGP. age штука не плохая,
но даже такую задачу как отправку бы зашифрованного и подписанного письма
он не может выполнить в одиночку.

    [оставить комментарий]