Glossar · Verschlüsselung
Cross-Signing ist ein Verfahren, bei dem jede Person einen Identitätsschlüssel hält, der Zertifikate für ihre eigenen Geräte signiert, sodass es genügt, eine Person einmal zu überprüfen, um jedem ihrer Geräte zu vertrauen, statt jedes Gerät einzeln zu prüfen.
Aktualisiert
Was bedeutet „Cross-Signing“?
In einem Protokoll, bei dem das Gerät die Einheit der Mitgliedschaft ist, zählt eine Person mit Laptop, Telefon und Desktop als drei Mitglieder. Ohne Cross-Signing müsste jeder Kontakt alle drei überprüfen, und das erneut, sobald eines ersetzt wird. Die Zahl der Überprüfungen wächst mit dem Produkt aus Personen und Geräten — was in der Praxis heißt, dass niemand irgendetwas überprüft.
Cross-Signing fasst das zusammen. Ein Benutzerschlüssel signiert ein Zertifikat für jedes Gerät dieser Person; ein Kontakt prüft den Benutzerschlüssel einmal und kann danach jedes Gerätezertifikat daran messen. Das Vertrauen verschiebt sich von „Ich habe dieses Gerät geprüft“ zu „Für dieses Gerät bürgt ein Schlüssel, den ich geprüft habe“ — dieselbe Verschiebung, die eine Zertifizierungsstelle leistet, nur dass die Stelle hier die Person selbst ist.
Schwierig an Cross-Signing sind nicht die Signaturen, sondern der Lebenszyklus des Schlüssels: wo der Benutzerschlüssel liegt, wie ein zweites Gerät die Fähigkeit zum Signieren erhält und was geschieht, wenn alle Geräte verloren sind. Beantwortet wird das meist durch ein verschlüsseltes Backup, das mit einer Wiederherstellungsphrase geschützt ist — deshalb kommen Cross-Signing und Schlüssel-Backup zusammen.
Wie geht Enclessa damit um?
Enclessa veröffentlicht pro Benutzer einen Cross-Signing-Schlüssel und pro Gerät ein Zertifikat, und eine Direktnachricht prüft das Zertifikat der Gegenseite, bevor die Unterhaltung geöffnet wird. Die derzeitige Einschränkung steht in `docs/PROGRESS.md`, statt versteckt zu werden: Ein zweites Gerät desselben Benutzers signiert sich noch nicht selbst, weil der Benutzerschlüssel auf dem Gerät bleibt, das ihn erzeugt hat, bis das Wiederherstellungs-Backup eine Oberfläche hat. Das verschlüsselte Schlüssel-Backup selbst ist gebaut.
Wo ist „Cross-Signing“ definiert?
Verwandte Begriffe
Weiterlesen
Die Sicherheitsseite erklärt, wie Enclessa Daten schützt und welche Zertifizierungen es nicht hat. Das Trust-Center behandelt den Auftragsverarbeitungsvertrag, die Unterauftragsverarbeiter und den Datenstandort. Die FAQ beantworten die Fragen, die Interessenten am häufigsten stellen.
Legen Sie in ein paar Minuten einen Workspace an. Er gehört Ihnen, erreichbar unter your-team.enclessa.app, betrieben in der Europäischen Union, mit Ende-zu-Ende-verschlüsselten Direktnachrichten ab der ersten.