integración de PGP en SMTP.
PGP es un formato de contenedor para datos (como correos, pero no restringido a correos), que agrega cifrado y / o firma a los datos.
SMTP es un protocolo de transporte.
No integras formatos de contenedor en protocolos de transporte. Esto sería lo mismo que decir que debe integrar Office (contenedor de texto, imágenes ...) con SMTP (transporte) para enviar un documento de Office a alguien.
PGP también se usa fuera de SMTP, porque es solo un contenedor. Y SMTP también se usa para transportar cosas diferentes de los contenedores PGP, porque es solo un protocolo de transporte.
Si, en cambio, pregunta sobre la integración del cifrado de extremo a extremo como PGP o S / MIME en SMTP, tampoco funcionará, ya que SMTP es una entrega salto a salto y no de extremo a extremo. Aparte de eso, SMTP ni siquiera cubre el último salto, es decir, la entrega del último servidor de correo al cliente. Esto se hace con protocolos como POP o IMAP.
Lea solicita al servidor del dominio de Luke jedi.com que le diga la clave pública de [email protected] ...
Para eso tiene servidores clave u otros tipos de directorios centrales. Pero, ¿cómo sabe Lea que esta es realmente la clave de Luke y no la clave de alguien que dice ser Luke? Por lo tanto, debe tener cierta propagación de confianza, por ejemplo, en forma de una red de confianza (PGP) o una estructura más centralizada (S / MIME) o confiando en todo en un directorio central específico.
Por lo tanto, la tarea no es integrar PGP con SMTP, sino contar con un mejor soporte para PGP en los clientes de correo, de modo que obtengan automáticamente las claves PGP de los destinatarios. Pero, por supuesto, primero debe haber una clave PGP verificable para el destinatario en algún lugar en un servidor de claves u otro directorio, por lo que la otra tarea es facilitar la creación, publicación y administración de claves (renovación, revocación ...) más fácil. Estas son todas cosas fuera de la entrega de correo (SMTP) en sí.