]> Sergey Matveev's repositories - stargrave-blog.git/commit
age -- только про (аутентифицированное) шифрование
authorSergey Matveev <stargrave@stargrave.org>
Thu, 29 Sep 2022 19:52:17 +0000 (22:52 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Thu, 29 Sep 2022 19:52:17 +0000 (22:52 +0300)
commit77635732b1094cb86372e1cd996a96c9f8d6f2da
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parentb1be620926cd1f7fe02cc2c01029d0426c2ea269
age -- только про (аутентифицированное) шифрование

https://words.filippo.io/dispatches/age-authentication/
Когда смотрел на age (4674ad351dcb1f018d2392bc03fb0692e101e229), то
как-то не обратил внимание на то, что age занимается только шифрованием
указанному получателю, явно не аутентифицируя отправителя. Можно бы было
поверх этого использовать signify какой-нибудь, но тогда не выйдет это
потоково сразу же параллельно обработать. Плюс, как верно заметил автор,
подпись можно отрезать, или наоборот перешифровать на другом ключе
подписанное сообщение. Делать формат, который бы связывал отправителя и
получателя -- вот мы почти и переизобретём OpenPGP. age штука не плохая,
но даже такую задачу как отправку бы зашифрованного и подписанного письма
он не может выполнить в одиночку.