Propongo usar una clave AES para encriptar algunos datos para enviarlos a un tercero y en una operación / flujo completamente independiente usar la misma clave para crear un HMAC de un mensaje para enviar al mismo tercero.
Me han dicho que es un riesgo usar la misma clave para dos cosas diferentes. No puedo encontrar ninguna información sobre por qué esto es un riesgo. Si esto es un riesgo, ¿qué es?
He encontrado información en este sitio que explica por qué debería usar diferentes pares de claves RSA para el cifrado y la firma y eso tiene sentido, pero nada en las claves simétricas.
¿Por qué no se debe usar la misma clave asimétrica para el cifrado que para la firma?
gracias