OK, come dici tu, hai una chiave privata / pubblica in modo da poterti inviare e-mail crittografate, perché conosco la tua chiave pubblica.
Ma come conosco la tua chiave pubblica? Ovviamente, perché mi hai detto di cosa si trattava, e se mi hai detto su un canale sicuro - per esempio lo hai scritto su un pezzo di carta e me lo hai consegnato in privato - allora va bene.
Ma se me l'avessi inviato per email su un canale non sicuro, come posso sapere che Eva non ha intercettato la tua e-mail e ha sostituito la tua chiave con la sua? Poi Eve ha potuto leggere la mia e-mail crittografata, perché l'avrei crittografata con la sua chiave.
Questo è un problema reale perché se abbiamo solo Internet come nostro canale di comunicazione, per definizione non è sicuro da usare per lo scambio di chiavi. Non può essere, perché non abbiamo ancora scambiato le chiavi .
Un modo per aggirare questo è coinvolgere una terza parte di cui entrambi abbiamo fiducia. Chiamiamolo Bob.
Bob ha molti canali sicuri per le persone. Ne ha uno per me e quindi conosco la sua chiave pubblica. Ne ha uno per te e Bob conosce la tua chiave pubblica.
Ciò che Bob può fare è prendere la tua chiave pubblica e criptare il messaggio "La chiave pubblica di Lance è 18348273847473436" con la sua chiave privata. Quindi ti dà quel messaggio crittografato. Bob ha firmato la tua chiave.
Ora, se vuoi mandarmi la tua chiave pubblica, mi mandi semplicemente la chiave firmata sul canale non sicuro. So che è venuto da te, non da Eve, perché posso decodificarlo con la chiave pubblica di Bob, e mi fido di Bob.
Quindi abbiamo risolto il problema di "Graham e Lance hanno bisogno di un canale sicuro tra loro" nel problema di "Graham ha bisogno di un canale sicuro per Bob" e "Lance ha bisogno di un canale sicuro per Bob".
Non sembra che abbiamo migliorato le cose, fino a quando non te ne rendi conto, invece di preoccuparti di organizzare canali sicuri per D.W. e Lucas e Schroeder e Thomas e Rory e Graham e tutti gli altri su Internet, devi solo preoccuparti di ottenere un canale sicuro per Bob, una volta.