Jos Visser schreef (Computable, 10 september): ‘Netscape en Microsoft maken al lang webbrowsers en servers met ondersteuning voor 1024-bit RSA-sleutels, maar die mogen niet naar Europa worden geëxporteerd! Wij mogen alleen de versies van de software met korte sleutels gebruiken’.
Ongeveer een half jaar geleden heb ik echter PGP 6.5.1 voor Macintosh gedownload. Destijds was er een site in Duitsland die de ‘Europese versie’ hiervan distribueerde. Ik ben helaas vergeten wat het webadres was. De Amerikaanse versie is volgens mij in Europa niet op te halen via http://www.pgp.com. Deze versie heeft utilities voor encryptie met RSA en DSS, met de volgende eigenschappen (tenminste op de Apple Macintosh):
- Sleutellengtes tot 3072 bit standaard in de voorkeuzelijst.
- Ondersteuning sleutellengtes tot 4096 bits
- Plugt zichzelf in in Netscape, enkele tekstverwerkers en de Finder (het OS van Apple);
- PGP Net maakt alle TCP/IP verkeer veilig;
- Het is shareware;
- Er is een heel nette gebruikersinterface voor sleutelgeneratie, sleutelbeheer, automatische ‘lookup’ in databases van openbare sleutels, enzovoort.
Verder is het exportverbod mijns inziens een wassen neus. Iedereen die een beetje kan programmeren kan een RSA-encrypter in elkaar draaien; het behelst niet meer dan machtsverheffen van lange getallen. Het enige dat wel verstand van zaken vereist, is het genereren van sleutels, maar dat mag enige tijd duren en zou ook in Mathematica gedaan kunnen worden zonder al te veel programmeerwerk. Integreren met Netscape vraagt eveneens wat verstand van zaken, maar ook daarvoor bestaan goede utilities.
W. Pasman, Delft