Rất tiếc: Không.
Mã hóa thư thường có nghĩa là mã hóa khóa công khai. Điều này liên quan đến người nhận để có một khóa công khai được xuất bản ở đâu đó - điều này có thể được sử dụng để mã hóa email. Khóa đó sau đó có một cặp bí mật - một khóa riêng có thể được sử dụng để giải mã các email.
Để mã hóa thư thực tế, ứng dụng email sẽ phải có khả năng:
- Khi gửi email, tự động lấy khóa công khai của người nhận để mã hóa tin nhắn.
- Khi nhận email, hãy lấy khóa riêng của người dùng từ một máy chủ được chỉ định, tốt nhất là bất cứ ai đang cung cấp dịch vụ email (thường là ISP ).
- Khi thiết lập tài khoản, tự động tạo và lưu trữ khóa riêng.
Nhưng vấn đề lớn hơn ở đây là cơ sở hạ tầng. Để điều này xảy ra, sẽ phải có:
- Một cách tiêu chuẩn, được sử dụng rộng rãi để xuất bản khóa công khai được liên kết với địa chỉ email (và phương pháp này sẽ phải được bảo mật thông qua hệ thống chứng chỉ để bên thứ ba không thể gây rối với nó quá dễ dàng).
- Một cách tiêu chuẩn, được sử dụng rộng rãi để tự động tạo khóa riêng cho địa chỉ email và lưu trữ nó trên một máy chủ từ xa có thể truy cập theo cách tiêu chuẩn. Tốt hơn là máy chủ này sẽ là một phần của dịch vụ bình thường từ nhà cung cấp email. Địa chỉ của máy chủ này sau đó sẽ được nhập như một quy trình thông thường trên cài đặt tài khoản của ứng dụng email, giống như các máy chủ email đến và đi được nhập vào ngày hôm nay, sau đó máy khách có thể xử lý tất cả các rắc rối bằng khóa.
Một vấn đề khác là hầu hết các ứng dụng email sẽ phải có khả năng xử lý việc giải mã và hầu hết các nhà cung cấp email sẽ phải cung cấp dịch vụ chính để hệ thống hoạt động hiệu quả. Mã hóa cần hỗ trợ đầy đủ ở cả hai đầu của giao tiếp. Nhưng tôi không thấy đây là vấn đề lớn. Nếu một tiêu chuẩn dễ dàng và thực tế xuất hiện trên một số máy khách và máy chủ, họ có thể quảng cáo "chúng tôi hỗ trợ tiêu chuẩn email an toàn" và những người khác có thể sẽ làm theo.
Ngoài ra, người dùng sẽ phải được thông báo về việc liệu khóa công khai có sẵn cho người nhận hay không. Một cách tiếp cận tốt sẽ là khi thêm người nhận, hiển thị biểu tượng bảo mật chung, như ổ khóa hoặc ánh sáng xanh được sử dụng trong các kết nối SSL / TLS với trình duyệt web.
Tất nhiên, một máy chủ khóa riêng thay thế, hoặc thậm chí chỉ là một tệp khóa, có thể được cấu hình cho ứng dụng email để người dùng hoang tưởng hơn có thể lưu trữ khóa của mình bất cứ nơi nào anh ta muốn. Đối với phần còn lại của chúng tôi, nhà cung cấp email vẫn có thể đọc email khi họ lưu trữ khóa riêng - nhưng điều này vẫn giúp liên lạc rất an toàn. Rốt cuộc, an ninh thường là về những người chúng ta có thể tin tưởng.
Thành thật mà nói, tôi thực sự không biết tại sao điều này chưa xảy ra. Nó không phức tạp lắm. Hãy tiếp tục với nó đã!