2020-11-04

anond:20181220225647

まあ登場人物アリスとボブしか居ない場合はそれでうまくいくけど、

組織所属するキャロルやデイブにもCCして資料を閲覧させなきゃならなくなると秘密鍵管理破綻する。

いや待てよ?

メールアドレスと紐づく公開鍵暗号化したファイル(各メールアドレスごとに別ファイルになる)をそれぞれ送れば済む話か……。

 

結局、メーラが以下の機能を持っていればよい気がする。

自身メールアドレス対応する公開鍵メールと同時に送る(メールヘッダ?)

メールアドレス対応する公開鍵はメーラ側がユーザ意識させることな管理する

・(暗号化指示した場合送信するとき自動的メールアドレス対応する公開鍵暗号化を行い、メールヘッダにそれを記述

メールヘッダに暗号化指示があれば、受信するとき自動的自身秘密鍵で復号化を行う

記事への反応 -
  • 俺頭悪いから全部読んでも分からないんだけど 結局、直後にパスワードを送るのはダメなの?良いの? 結論を速めに持ってきてくれないと読みづらいし何を主張してるのか分かりません

    • パスワードじゃなくて秘密鍵を送るようにするのがベスト

      • 受け手が秘密鍵を理解してなかったらどうすればいいの?

        • 一応念のため補足しておくけど、秘密鍵を送る=パスワードを送るのと全く一緒なので送ったところでそれはセキュリティリスク全く変わらねえって話で、 送るとすれば公開鍵の方を貰...

          • 模範的回答だな ブクマカも含めて公開鍵を使うところだと理解してる奴が皆無だった

            • まあ登場人物がアリスとボブしか居ない場合はそれでうまくいくけど、 別組織に所属するキャロルやデイブにもCCして資料を閲覧させなきゃならなくなると秘密鍵の管理が破綻する。 い...

        • 突っ込みはそこじゃねえだろ…

    • ええんやで、基準には「個人情報を含む添付ファイルを取扱う際」とあるじゃん? 1回パスワード付きの個人情報を含むファイルを添付したメールを送れば基準クリア! その後にパスワ...

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん