Hallo zusammen,
ich habe die Tage mit den "lockbox"-Komponenten rumgespielt und dabei ist mir folgendes Verhalten beim RSA-Verfahren (unangenehm) aufgefallen:
- ich habe 3 Key-Paare erstellt (also jeweils public und private Key), nennen wir sie A, B, C
- diese 3 Keypaare sind visuell (im Hexeditor) unterschiedlich
A hat einen Text an Benutzer B wie folgt verschlüsselt: RSA(PRIV_A, PUB_B)
Benutzer B kann diesen auch mit RSA(PRIV_B, PUB_A) problemlos entschlüsseln.
Allerdings funktioniert das Entschlüsseln auch in den Formen:
RSA(PRIV_B, PUB_B) und RSA(PRIV_B, PUB_C)
Zwar funktioniert es (glücklicherweise) nur mit dem Privaten Key von B, aber irgendwie ist mir das suspekt
Viele Grüße
Igotcha