ich versuche gerade das ssh Verfahren zu verstehen, um die Schwachstellen zu erkennen, um für meine Familie eine sichere Chat-Plattform zu errichten.



Viele um's!

Bei dem SSH-Verfahren wird der öffentliche Schlüssel(asymetrische Verschlüsselung) genutzt um einen Schlüssel zu übertragen, der dann für die spätere Kommunikation(symetrische Verschlüsselung) genutzt werden soll!? (Zusammen auch als Hybride Verschlüsselung bezeichnet)
Das heißt zu jeder Anfangsphase einer Kommunikation. Wenn also ein anderer zu dieser Anfangsphase mithört und auch diesen öffentlichen Schlüssel besitzt, dann müsste er doch auch die spätere Kommunikation verstehen können?
Kann man das herausgeben der öffentlichen Schlüssel verbieten? Sodass man dies immer erst manuell machen muss.
Grüße