Solo para ampliar un par de bits de la información mencionada anteriormente, hay básicamente dos riesgos a considerar, ninguno de ellos relacionado con los algoritmos (estos son seguros).
Primero, es la fuga de datos incidentales. ¿Ejecuta slaterockandgravel.com como Sr. Slate pero tiene su clave firmada [email protected]? ¿Firmó Betty tu llave y no quieres que el mundo lo sepa? Estos son casos poco probables, pero considérelos.
En segundo lugar, quizás más, es protegerse contra alguien que se encuentra en el medio de su sitio web y presentarle a su amigo una clave falsa para usted, que planean usar para interceptar sus comunicaciones. Otra vez es poco probable, pero hay dos cosas que puede hacer para evitar el problema: a) colóquelo en TLS -o-- b) (mejor) cargue su clave en un servidor de claves público (sks o similar) y solo coloque la ID de la clave en su sitio web (Incluso puede proporcionar un enlace web a los servidores web sks con una búsqueda de su ID de clave). La gente ya ha descubierto la distribución de claves, así que aproveche su trabajo.
Para la mayoría de estas cosas, probablemente no serás tú quien sea atacado de esta manera, pero será alguien, por lo que cada uno de nosotros debería actuar como si fuéramos nosotros, y luego tenemos una comunidad más segura. / p>