Paxoltl in five messages:<br><br>A->B: Propose 1<br>A,B: Learned 0<br>A->B: Propose 1<br>A,B: Learned 0<br>(B receives messages: B: Accept 1)<br>B->A: Accepted 1, Propose 2<br>A: Learned 1<br>(A receives messages: A: Accept 2)<br>A->B: Accepted 2, Propose 3<br><br>Etc.<br><div class="gmail_quote">On Mon, Dec 15, 2014 at 5:08 AM Ben Harris <<a href="mailto:mail@bharr.is">mail@bharr.is</a>> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><p dir="ltr"><br>
On 15/12/2014 8:17 pm, "Sunny Marueli" <<a href="mailto:sunnym@gmail.com" target="_blank">sunnym@gmail.com</a>> wrote:<br>
> - If a message is lost, it seems one must try to decrypt an incoming message with different keys, one after the other. This seems wasteful - why not maintain a "ratchet count" that can map directly to the right root key to use?</p>
<p dir="ltr">I'm no expert, but as I understand it the sender only 'turns' the ratchet when they receive a confirmation that the receiver has received a message with their current ephemeral.<br>
</p>
______________________________<u></u>_________________<br>
Messaging mailing list<br>
<a href="mailto:Messaging@moderncrypto.org" target="_blank">Messaging@moderncrypto.org</a><br>
<a href="https://moderncrypto.org/mailman/listinfo/messaging" target="_blank">https://moderncrypto.org/<u></u>mailman/listinfo/messaging</a><br>
</blockquote></div>