¿Hay otra forma de verificar la clave pública de alguien sin que la CA la firme? ¿Una autenticación de desafío-respuesta que incluya algún tipo de UID del teléfono inteligente?
- El teléfono inteligente A genera un par de claves asimétricas
- A envía la clave pública K1 a través de Internet al teléfono inteligente B
- B recibe una clave pública K2
¿Cómo puede B estar seguro de que K2 = K1?