Mám pocit, že OpenSSL je mnohem více rozšířené a X509 certifikáty jsou určitě v povědomí lidí mnohem více, než nějaké PGP/GPG …
Proč opět používáme něco extra? Abych se odlišili od uživatelů Windows, BFU a udělali jim to zase o něco těžsí?
Copak naše úřady používají PGP/GPG ?
Viz zdejší Wiki: http://wiki.root.cz/…ovaniOpelSSL (jestli to jde i asymetricky jsem nezkoumal, používá se to minimálně).
Ale je pravda, že GPG se na šifrování souborů hodí mnohem víc. U e-mailů je to celkem vyrovnané, záleží, co používají lidé kolem, nejlepší je mít oboje.
> Mám pocit, že OpenSSL je mnohem více rozšířené
Ja mam zas pocit, ze OpenPGP v pouziti k sifrovani ci podepisovani e-mailu jasne vede. Ackoliv obecne sifrovani ci podepisovani e-mailu pouziva minimum lidi, tak dostavam OpenPGP-podepsane e-maily od neznamych lidi (na mailing-listech) vyrazne casteji, nez e-maily podepsane X.509.
Já mám zase pocit, že OpenPGP je zajímavější, než standardní certifikáty, které mají uřady podporovat, ale prakticky jim to nikde pořádně nefunguje (vlastní bolestivá zkušenost).
OpenPGP beru jako výborné řešení pro zabezpečení komunikace uvnitř firmy nebo v rámci nějaké komunity lidí. Není tu závislost na CA, která není levná nebo není běžnou součástí instalace operačního systému.
Oba dva systémy mají své výhody a nevýhody. Vidím to 50 na 50. Je jen na uživateli, kde dokáže využít výhody.