A PGP-címke ma lazán az OpenPGP-kompatibilis megvalósításokra is használatos. Az OpenPGP az Internet Engineering Task Force (IETF) által szabványosított interoperábilis üzenet- és kulcsformátum, legutóbb az RFC 9580-ban.
Az OpenPGP rendszerint hibrid kriptográfiát használ: egy véletlenszerűen generált munkamenet-kulcs titkosítja a tartalmat, majd nyilvánoskulcs-módszerek védik ezt a munkamenet-kulcsot a címzettek számára. Digitális aláírásokat és kulcsinformációt is csatolhat. Az OpenPGP formátum- és protokollcsalád, nem egyetlen algoritmus, alkalmazás vagy univerzális módszer annak eldöntésére, hogy egy kulcs egy személyhez tartozik-e.
Legfontosabb pontok
Védelmi célVálassza a titkosítást, az aláírást vagy mindkettőt aszerint, hogy bizalmasságra, forráshitelesítésre, integritásra vagy ezek kombinációjára van-e szükség.
Identitás és bizalomEllenőrizze a kulcs-ujjlenyomatokat vagy más kötési bizonyítékot egy megfelelő csatornán; a kulcs birtoklása vagy egy érvényes aláírás nem igazolja, hogy az állított identitás helyes.
Életciklus és interoperabilitásVédje a privát kulcsokat, tervezze meg a visszavonást és a cserét, tesztelje a címzettek képességeit, és korlátozza a régi verziókat, algoritmusokat és opcionális funkciókat egy dokumentált profilra.
Fontos korlátAz OpenPGP nem védi a kompromittált végpontokat vagy a tartalmat azután, hogy egy jogosult címzett visszafejtette. Az üzenetirányítás, a résztvevők, az időzítés és egyes fejlécek láthatók maradhatnak, a téves kulcsellenőrzés vagy az elavult megvalósítások pedig legyőzhetik a szándékolt biztosítékot.