¿Cómo los servicios de correo electrónico descifran un correo cifrado sin tener la clave pública del remitente? [duplicar]

0

Comencé a usar ProtonMail , que es un servicio de correo cifrado, asumiendo que funciona sin problemas entre los usuarios de ProtonMail. Mi pregunta es ¿cómo un usuario de Gmail descifra mi mensaje sin tener mi clave pública de ProtonMail?

¿Gmail usa la clave pública de uno de los servidores de clave pública distribuida para descifrar el mensaje? ¿Cómo funciona esto?

    
pregunta WiredTheories 01.02.2018 - 23:19
fuente

3 respuestas

1

Cuando envías desde ProtonMail a Gmail tienes 2 opciones: enviar un correo electrónico normal o enviar un correo electrónico cifrado.

Si envía un correo electrónico normal, no está cifrado y Gmail puede leerlo y mostrarlo.

Si envía un correo electrónico cifrado a Gmail, establece una contraseña para ese mensaje en particular y ProtonMail enviará un enlace al destinatario de Gmail.

Este enlace llevará al destinatario a una página en ProtonMail donde se le pide una contraseña y luego el mensaje se descifra localmente, en el navegador web de los destinatarios, y se muestra ante ellos.

    
respondido por el Jason S. 02.02.2018 - 01:39
fuente
1

Realmente depende del destinatario porque si el destinatario no es compatible con su protocolo, realmente no puede hacer mucho. Por ejemplo, Gmail puede usar protocolos como S / MIME o TLS que dependen de la compatibilidad y qué tan segura es la conexión entre el remitente y el destinatario.

Sin embargo, si no tiene una buena conexión segura, es probable que sus mensajes no estén encriptados. En Protonmail, tiene la opción de enviar correos electrónicos con cifrado simétrico, por lo que incluso si la conexión se ve comprometida, el mensaje aún está cifrado, donde tanto el remitente como el destinatario conocen la clave compartida.

    
respondido por el oglox 02.02.2018 - 06:40
fuente
0

Porque la clave pública del remitente no es necesaria para descifrar un mensaje.

El remitente:

  • firma usando su propia clave privada
  • se cifra utilizando la clave pública del destinatario

El destinatario:

  • se desencripta usando su propia clave privada
  • verifica la firma usando la clave pública del remitente

Entonces, si tiene la clave pública de alguien y le envía un mensaje a esa persona con esa clave, esa persona podrá descifrarla. Suponiendo que lo firmó con su clave privada, no podrán verificar que provenga de usted, ya que no tienen una clave pública para verificar, pero podrán leerla. Si tienen su clave pública, deberán descifrar el mensaje antes de que lo necesiten.

    
respondido por el Law29 02.02.2018 - 01:31
fuente

Lea otras preguntas en las etiquetas