Hi Leute,
mir fiel das gerade so ein: Ich benutze selbst OpenPGP (in Form des GPG) und (vielleicht noch) kein S/MIME. Soweit ich weiß, sind aber beide Systeme technisch sehr ähnlich, wenn nicht sogar gleich. (Benutzen nicht ach beide mittlerweile RSA?)
Der Hauptunterschied zwischen den Systemen ist meines Wissens der der Verifizierung: Während ich bei OpenPGP jeden Schlüssel selbst verifiziere, prüfe ich bei S/MIME, ob ein Trustcenter meines Vertrauens den Schlüssel verifiziert (und dementsprechend signiert) hat (unter anderem einer der Gründe, warum ich OpenPGP vorziehe).
Unter diesen Umständen könnte ich doch, so die Schlüssel rein technisch tatsächlich identisch sind, einem Trustcenter meinen OpenPGP-Key schicken und sagen, signiert mir das mal als S/MIME-Key (würde man natürlich etwas freundlicher formulieren und so, aber inhaltlich...)
Insbesondere, da GPG 2.0 ja auch S/MIME beherrscht, scheint das technisch ja kompatibel zu sein. Oder hat man für S/MIME einfach weitere Algorithmen in GPG eingebaut?
Insofern meine Frage: Könnte ich, wenn ich sowohl OpenPGP als auch S/MIME verwenden möchte (je nach Empfänger), dafür dasselbe Schlüsselpaar verwenden oder müsste ich zwei Paare erstellen?