Přičemž to šifrování nemá na autentičnost té zprávy vůbec žádný vliv. Navíc byste musel mít veřejný klíč všech novinářů, kterým to posíláte. No a šifrovat tiskovou zprávu, která je určena ke zveřejnění a kterou si v ideálním případě přečtete ve všech novinách, je docela zbytečné.
Organizace a správa veřejných klíčů lidí, se kterými komunikuji, by byla hodně nákladná -- proto vznikl koncept certifikačních autorit nebo sítě důvěry, který umožňuje rozhodovat o důvěryhodnosti certifikátu i bez toho, že bych to řešil přímo s druhou stranou komunikace.
Když vám někdo pošle e-mail zašifrovaný jeho veřejným klíčem, o odesílateli nezjistíte nic (tedy kromě toho, že neumí šifrování používat), a ten e-mail si ani nepřečtete (pro dešifrování byste musel mít jeho soukromý klíč).
Pro ověření identity odesílatele neslouží šifrování, ale podepisování. Že je potřebný software zdarma, to je sice hezké, ale ještě k tomu potřebujete nějaký důvěryhodný certifikát, a ten už pár stovek stojí. Nebo si samozřejmě můžete certifikáty vyměňovat přímo, a na organizaci a správě vás to bude stát ještě daleko víc.
Tak především by lidé měli automaticky své e-maily šifrovat a podepisovat svým šifrovacím klíčem.
Jasně, že mi kdokoliv může odeslat e-mail z adresy spolupracovnik@mojefirma.cz s žádostí o zaplacení extra nutného výdaje. Ovšem jenom těžko mi ho pošle zašifrovaný jeho šifrovacím klíčem :).
Máte tak zajištěnou nejen bezpečnost, ale i pravost odesílatele a autenticitu.
Veškerý potřebný SW je dokonce dostupný zdarma - dokonce i pro firemní použití. Stačí jej jenom používat.