Это невозможно осуществить.
1. Если сообщения будут передаваться через сайт, то пользователи должны как-то обменяться ключами до начала обмена сообщениями.
2. Если ключи выписывает сайт - все сообщения он также сможет читать.
Основная проблема, которую сейчас никак невозможно решить - это обмен ключами без посредников.
Если советуют PGP и прочее, то чтение собранных шифрованных сообщений - это лишь вопрос времени, и безопасность этого при сегодняшних возможностях - ниже, чем никакая.