Mahlzeit,
ich blick beim Thema E2E-Verschlüsselung bei E-Mails noch nicht ganz durch (OpenPGP, Thunderbird).
Der private key ist der geheime key. Mit meinem public key werden an mich gerichtete Nachrichten verschlüsselt. Diese können nur mit meinem private key entschlüsselt werden, also nur von mir. Wenn ich jetzt irgendeiner Adresse eine Mail sende, bspw. eine Supportadresse X von Firma Y, dann kann ich ja nicht meinen eigenen public key nutzen um diese Nachricht zu verschlüsseln, da die Gegenseite sonst meinen private key zum entschlüsseln bräuchte. Also brauche ich den public key der Gegenseite, mit welcher Ich meine Nachricht verschlüssele, damit die Gegenseite mit ihrem private key entschlüsseln kann.
Aber wie gelangt dieser public key zu mir, wenn ich zuvor noch nie Kontakt zu Adresse X hatte? Und wie gelangt mein public key zur Gegenseite? Der Schlüsselaustausch muss ja irgendwie vor dem erstmaligen E-Mail Kontakt stattfinden müssen.
Denke ich zu kompliziert? Was übersehe ich?
ich blick beim Thema E2E-Verschlüsselung bei E-Mails noch nicht ganz durch (OpenPGP, Thunderbird).
Der private key ist der geheime key. Mit meinem public key werden an mich gerichtete Nachrichten verschlüsselt. Diese können nur mit meinem private key entschlüsselt werden, also nur von mir. Wenn ich jetzt irgendeiner Adresse eine Mail sende, bspw. eine Supportadresse X von Firma Y, dann kann ich ja nicht meinen eigenen public key nutzen um diese Nachricht zu verschlüsseln, da die Gegenseite sonst meinen private key zum entschlüsseln bräuchte. Also brauche ich den public key der Gegenseite, mit welcher Ich meine Nachricht verschlüssele, damit die Gegenseite mit ihrem private key entschlüsseln kann.
Aber wie gelangt dieser public key zu mir, wenn ich zuvor noch nie Kontakt zu Adresse X hatte? Und wie gelangt mein public key zur Gegenseite? Der Schlüsselaustausch muss ja irgendwie vor dem erstmaligen E-Mail Kontakt stattfinden müssen.
Denke ich zu kompliziert? Was übersehe ich?