PGP funzionerebbe come metodo di condivisione della chiave AES, come mostrato di seguito, e quali sarebbero i difetti con questo metodo di crittografia?
- Il server invia la chiave pubblica PGP
- Il client genera (utilizza come chiave AES per networking) e crittografa la chiave casuale da 128 byte con la chiave pubblica PGP
- Il server decrittografa i dati con la chiave privata PGP e utilizza come chiave AES per rete
Ovviamente gli standard attuali come SSL / TLS funzionerebbero meglio e le chiavi dovrebbero essere controllate con una sorta di CA (forse un server di chiavi PGP pubblico)