<div dir="ltr"><div dir="ltr"><div class="gmail_default" style="font-size:small"><br></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Thu, Feb 13, 2020 at 4:57 PM Perry E. Metzger <<a href="mailto:perry@piermont.com">perry@piermont.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">On Thu, 13 Feb 2020 13:47:14 -0800 Bill Stewart<br>
<<a href="mailto:billstewart@pobox.com" target="_blank">billstewart@pobox.com</a>> wrote:<br>
> I see 2.5 big advantages of RSA over DH<br>
> - DH is interactive, while RSA works just fine with publishing a<br>
> public key and reusing it multiple times.  So for non-interactive<br>
> applications like email and PGP, RSA's easier.<br>
<br>
There's an ElGamal encryption scheme, not just an ElGamal signature<br>
scheme...<br></blockquote><div><br></div><div><a href="https://en.wikipedia.org/wiki/ElGamal_signature_scheme">https://en.wikipedia.org/wiki/ElGamal_signature_scheme</a></div><div><br></div><div><div class="gmail_default" style="font-size:small">Schnorr is closely related.</div><br></div></div></div>