#1
Hoe ontvang je die public key dan? want die zal toch onversleuteld verstuurd moeten worden en dus onderschept kunnen worden? Dit gedeelte snap ik dus niet. Volledig versleutelde berichten die alleen ontcijferd kan worden met een (identieke?) key. Ik denk dan dat elke conversatie via PGP een eigen identieke key heeft maar die zal toch eerst bekend gemaakt moeten worden met je gesprekspartner. Hoe doe je dat dat?
Die public key is openbaar, zoals het woord al doet vermoeden.
Journalisten posten hun public key vaak openbaar op hun persoonlijke website. Als je op het darkweb zit dan vermeldt iedereen zijn public key op de profielpagina van zijn gebruikersnaam. Sommige mensen hebben de public key gewoon in hun Twitter-bio staan.
Met die public key op zichzelf kan je niks. Je gebruikt hem om met jouw private key te vermenigvuldigen via een wiskundig trucje. Daardoor krijg je zeg maar:
tekstbericht x public key (b) x private key (a) = private key (b) x public key (a) x tekstbericht.
De PGP-message die jij verstuurt kan alleen ontsleuteld worden door de combinatie van public key + private key van de ontvanger.