Arbeitsweise der PGP-Signatur unklar
Von: , Frage gestellt am Do, 31. Mai 2001
Hallo,
ich habe ein Verständnisproblem bei der Erzeugung einer digitalen Signatur mit PGP.
Eine solch Signatur wird folgendermaßen Erzeugt:
Aus dem Text wird mittels einer Hash-Funktion ein Fingerprint erzeugt, welcher mit dem PRIVATEN (!) Key verschlüsselt und versendet wird.
Der Empfänger benutzt nun den ÖFFENTLICHEN (!) Key des Senders, um den verschlüsselten Signaturblock zu entschlüsseln und die Echtheit der Mail zu prüfen.
Wie soll das funktionieren? Der öffentliche Schlüssel ist doch NUR zum Verschlüsseln...
ich habe ein Verständnisproblem bei der Erzeugung einer digitalen Signatur mit PGP.
Eine solch Signatur wird folgendermaßen Erzeugt:
Aus dem Text wird mittels einer Hash-Funktion ein Fingerprint erzeugt, welcher mit dem PRIVATEN (!) Key verschlüsselt und versendet wird.
Der Empfänger benutzt nun den ÖFFENTLICHEN (!) Key des Senders, um den verschlüsselten Signaturblock zu entschlüsseln und die Echtheit der Mail zu prüfen.
Wie soll das funktionieren? Der öffentliche Schlüssel ist doch NUR zum Verschlüsseln...
