Suponiendo que el cliente admita claves diferentes, ¿cuál es una razón que se debe considerar para firmar y cifrar las claves?
La clave de cifrado
- debe estar presente en cada dispositivo que se usa para leer el correo electrónico
- todas esas copias significa que tiene un mayor riesgo de perderse o ser robado en dispositivos móviles (y, por lo tanto, debe ser revocado)
La clave de firma
- puede ser específico del dispositivo
- Dado que tiene una vida útil prolongada (2-4 años), puede ser revocado cuando un dispositivo es robado.
Por lo tanto, un menor subconjunto de mensajes tendrá su integridad cuestionada
¿Es este pensamiento válido? ¿Cuáles son algunas otras perspectivas?