Die verzonden mail kan zonder sleutel ook prima worden gelezen. Je praat namelijk over een mail die enkel gesigneerd is. Er wordt aan de email dan enkel een soort van checksum toegevoegd, het signatuur, die gecontroleerd kan worden op correctheid met de publieke key van de zender.
Met de inhoud van de mail gebeurt niks op zo'n moment, dat is een doodnormale email, waar een signatuur, vaak als attachment, is toegevoegd.
Wanneer je email ook versleuteld wordt pas de plain text in de email verhaspeld tot onleesbare tekst, die enkel nog te ontcijferen is met de private key van de geaddresseerde.
De mail is dan tijdens verzender versleuteld met de public key van de geaddresseerde, welke enkel "ongedaan" kan worden gemaakt met de private key van die geaddresseerd.
Om de encryptie met public&private keys uit te leggen aan de hand van een voorbeeld:
Jan en Klaas hebben een koffertje waarmee ze spullen tussen elkaar willen uitwisselen door dat koffertje naar elkaar toe te sturen. Maar ze willen dat niemand zomaar in de koffer kan kijken -> er moet dus een slot op dat koffertje.
Dus ze kopen een hangslot, maar dan volgt er een probleem. Hoe voorkomen ze dat ze telkens ergens moeten afspreken om of de koffer, of de sleutel uit te wisselen? Ze willen dat niet, wie weet wonen ze wel tig uur rijden van elkaar vandaan.
Hoe lossen ze dat op?
Ze kopen allebei een hangslot.
Zo'n slot bestaat, wel bekend waarschijnlijk, uit het hangslot en een sleutel.
Ze spreken een keer af en wisselen de hangsloten uit, in open staat, terwijl ze wel zelf hun eigen sleuteltje houden.
Nu wil Jan iets naar Klaas sturen. Jan stopt de geheime inhoud in de koffer en sluit deze. Daarna drukt hij het slot van Klaas er op en stuurt de koffer met de post naar Klaas.
-dag later-
De koffer komt bij Klaas aan. Die kan het slot open maken met zijn sleutel en dan bij de inhoud van de koffer komen.
Voor het terugsturen doet Klaas precies hetzelfde als Jan, maar dan drukt hij het slot van Jan er op. (en hij stopt zijn eigen slot weer geopend er bij in de koffer, zodat Jan die later weer terug kan sturen met de koffer).
In dit verhaal zijn de hangsloten de publieke keys, en de sleuteltjes van de hangsloten de private keys.
Klaas en Jan hebben elkaars publieke key en versleutelen met die publieke key van de ander de "koffer". Die "koffer" kan dan enkel geopend worden met de private key van de ontvangende partij. Een sleutel die niemand anders dus heeft.
Duidelijk?
[Reactie gewijzigd door Ultraman op 27 juli 2024 10:26]