Fragen

  1. Wird der Header auch verschlüsselt?
  2. Gibt es einen zentralen Keyserver? Oder werden öffentliche Schlüssel nur im Angang verteilt?
  3. CA
    1. CA Cert → am besten (Web of trust) aber nicht im Browser drin (2 Jahre Gültigkeit)
    2. Alternativen:
      1. Comodo (1 Jahr gültigkeit)
      2. StartSSL (1 Jahr gültigkeit)
    3. Bei den Alternativen wird aber nur die E-mail-Adressse validiert
  4. Für jede Mailadresse ein Zertifikat: nicht mehrere Mailadressen auf einem Key:
    1. oft nicht wünschenswert öffentlich mehrere Mailadressen EINER Person zuzuordnen
  5. S/MIME Zertifikate wergen von jeder anwendung getrennt gespeichert (zumindest Firefox/thunderbird). Bei GPG ist das anders?!