De Duitse mailaanbieder Mail.de is wereldwijd de eerste die overstapt op het gebruik van Openpgpkey. Met deze standaard verloopt het uitwisselen van publieke pgp-sleutels via dnssec, wat het eenvoudiger en veiliger zou maken.
Mail.de, een Duitse aanbieder van beveiligde e-maildiensten, meldt het mogelijk te maken om publieke pgp-sleutels via dns-servers uit te wisselen. Mail.de, dat zowel gratis mailboxen voorziet van reclame als betaalde abonnementen aanbiedt, maakt hierbij gebruik van het Anycast-dns-netwerk van de Duitse aanbieder irondns.
Het probleem bij het uitwisselen van publieke pgp-sleutels is dat er geen gestandaardiseerde, vertrouwde methode voor is. Er zijn wel keyservers, die werken op basis van het HTTP Keyserver Protocol, maar die doen niets anders dan opslaan en sleutels publiceren. Enige vorm van validatie is er niet en gebruikers moeten vooraf handelingen verrichten om ervoor te zorgen dat ze hun keys kunnen intrekken, anders kan dit niet meer.
Om een gestandaardiseerd en veilig alternatief te maken voor de koppeling van mailadres en publieke pgp-sleutel, is er een IETF-specificatie onder de naam Openpgpkey ontwikkeld die gebruikmaakt van dns resource record-types. Het dns rr-type is daarbij beveiligd via dnssec.
Het voordeel van Openpgpkey is volgens Mail.de dat uitsluitend bezitters van een mailadres een publieke sleutel kunnen toevoegen, de sleutel niet via een man-in-the-middle-aanval gemanipuleerd kan worden, gebruikers hun sleutels eenvoudig kunnen verwijderen en wijzigen en de database met sleutels niet vatbaar is voor misbruik door spammers.