目前我正在阅读有关ProtonMail的文章在这里,我不明白。
现在让我们解决 ProtonMail 的弱点。一个大问题是,要知道发送给另一个 ProtonMail 用户的消息是否被加密为收件人的正确公钥并不容易,该公钥存储在 ProtonMail 的密钥服务器上。例如,如果 Alice 向 Bob 发送了一条使用他的公钥加密的消息,那么其他任何人都很难阅读该消息。但由于 ProtonMail 将加密密钥分发给用户,它有技术能力为 Alice 提供除 Bob 的密钥之外的自己的密钥,从而以允许其窃听的方式加密消息。
“自己的钥匙”是什么意思?您仅使用公钥加密消息,它们是公开的。那么实际上有人知道别人的公钥的问题在哪里呢?
更新 评论和回答后,我意识到如果你像这样改写突出显示的句子,混乱就会消失:
但是由于 ProtonMail 将加密密钥分发给用户,它有技术能力给 Alice新生成的恶意密钥而不是 Bob 的,从而以允许它在服务器上解密它们的方式加密消息(使用来自新生成的私钥密钥),即使不知道 Bob 的私钥。