Zur Signatur:
Mein Rechner (A) verschlüsselt mit dem mir unbekannten (weil ja hardwareimplementiert) private key seine Signatur und schickt sie an meinen Fake-Server (B). B kann jetzt sichergehen, daß die Nachricht von A kommt. Super.
Jetzt schickt B eine Signatur zurück an A, verschlüsselt mit einem ausgesponnenen private key. Zu diesem ausgesponnenen private key habe ich vorher einen public key erstellt, den ich an A geschickt habe, damit er einerseits meine Sig überprüfen kann und andererseits mir verschlüsselte Nachrichten schicken kann.
Der Signaturaustausch ist also auch sichergestellt. Wo liegt das Problem?
Mein Rechner (A) verschlüsselt mit dem mir unbekannten (weil ja hardwareimplementiert) private key seine Signatur und schickt sie an meinen Fake-Server (B). B kann jetzt sichergehen, daß die Nachricht von A kommt. Super.
Jetzt schickt B eine Signatur zurück an A, verschlüsselt mit einem ausgesponnenen private key. Zu diesem ausgesponnenen private key habe ich vorher einen public key erstellt, den ich an A geschickt habe, damit er einerseits meine Sig überprüfen kann und andererseits mir verschlüsselte Nachrichten schicken kann.
Der Signaturaustausch ist also auch sichergestellt. Wo liegt das Problem?