¿Funcionaría PGP como un método para compartir la clave AES, como se muestra a continuación, y cuáles serían las fallas con este método de cifrado?
- El servidor envía la clave pública PGP
- El cliente genera (usa como clave AES para redes) y cifra una clave aleatoria de 128 bytes con una clave pública PGP
- El servidor descifra los datos con una clave privada PGP y la utiliza como clave AES para redes
Obviamente, los estándares actuales como SSL / TLS funcionarían mejor, y las claves deberían revisarse en algún tipo de CA (tal vez un servidor público de claves PGP)