전자 메일 서명 및 / 또는 암호화를 위해 S / MIME과 PGP / GPG는 어떻게 다릅니 까?


20

공식적인 질문 외에도 두 기술이 호환됩니까? 그렇다면 어떤 상황에서?

두 기술의 상대적 이점은 무엇입니까?

답변:


31

S / MIME 및 PGP는 호환되지 않지만 유사한 개념 (비대칭 암호화 및 공개 키 인증서 )을 사용합니다.

가장 큰 차이점은 S / MIME은 X.509 기반으로한다는 것입니다 공개 키 인프라 및이 같은 문제를 SSL과 같이 다른 사용자가 "유효"로 표시됩니다 인증서를 원한다면, 당신이 하나를 얻을 수있다 모두가 "신뢰하는"CA, 그리고 이것은 비용이 든다. CA도 항상 신뢰할 수있는 것은 아닙니다. 최근 Comodo pwnage를 참조하십시오 . Wikipedia의 "X.509"페이지 에는 멋진 문제 목록이 있습니다 .

반면에 OpenPGP에서는 고유 한 인증서를 만들고 "web of trust"를 사용하여 다른 사용자의 인증서를 검증 합니다. 자신과 즉시 신뢰할 수있는 친구 외에 다른 사람의 키가 실제 정체성과 일치하는지 여부를 결정하는 권한은 없습니다. (그러나, 당신이 그 사람을 전혀 모른다면 이것은 때때로 어려울 수 있습니다.) WoT는 문제없는 것이 아니라 (IMHO) PKI보다 작습니다.

PGP / GPG 전자 우편 클라이언트와 같이이 기능이 내장 된 * Nix (Linux; Unix) 운영 체제에서 주로 사용됩니다.

S / MIME은 주로 Windows 운영 체제에서 사용되며 Microsoft의 전자 메일 클라이언트 소프트웨어 제품에 내장되어 있습니다.

또한 "전자 메일 서명 및 / 또는 암호화 목적"의 다른 관점에서이 책에는 "Windows Server 2003 내부. Autori : William Boswell. Page # 975"라는 흥미로운 정보가 있습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.