(1) Moeten zender en ontvanger over dezelfde script/add-on beschikken om dit te kunnen gebruiken?
Ja en nee. De zender en ontvanger moeten allebei PGP gebruiken, deze tool kan dat voor je doen, maar tools als enigmail kunnen dat ook. Het hoeft dus niet _deze_ plugin te zijn, maar wel een plugin die PGP implementeert.
(2) Als alleen de zender versleuteling gebruikt, kan de geadresseerde / rechtmatige ontvanger de mail dan nog lezen? Ik vermoed van niet, maar dan is het nut dus zeer beperkt.
Als je iets versleutelt, moet het ook ontsleuteld worden. Zowel voor het versleutelen als ontsleutelen is software voor nodig. Als het niet in je mailprogramma is ingebouwd, is er dus een plugin nodig. De meeste van je vragen hebben een logisch antwoord dat voortvloeit uit dit principe, dus daar ga ik even geen tijd aan besteden.
(6) Hoe werkt het dan precies met die assymetrische sleutels?
Neem de tijd om je in te lezen in dit onderwerp - het is best interresant. de TL;DR: asymetrische sleutels hebben twee delen: een geheim deel en een openbaar deel. De geheime sleutel is maar bij 1 partij bekend, maar het openbare deel kun je gewoon in een telefoonboek (oid) zetten. Als iets is versleuteld met de openbare sleutel, kan het alleen ontsleuteld worden met het geheime deel. Als iet is versleuteld met de geheime sleutel, kan het onstleuteld met het openbare deel.
Als ik jou een emailtje stuur, zoek ik jouw openbare sleutel op, en gebruik die om de email te versleutelen. Alleen jij kan die email dan nog ontsleutelen, zelfs ik kan dat niet meer (maar ik heb natuurlijk het origineel.
Om te bewijzen dat _ik_ de afzender ben, kan ik ook eerst nog het emailtje versleutelen met mijn geheime sleutel, iedereen kan dat onsleutelen, maar niemand anders dan ik zou het versleuteld kunnen hebben. Meestal wordt hier niet een volwaardige versleuteling gebruikt, maar slechts een hash. Die hash wordt gemaakt met de geheime sleutel, dus alleen ik kan die hash maken. Daarmee kan iedereen dus weten dat het mailtje echt van mij was.
(9) Als ik versleuteling gebruik in mijn Outlook 2016 op mijn laptop en ergens onderweg bij iemand anders mijn hotmailadres via de website open; kan ik dan nog wel mijn versleutelde e-mails lezen?
Nee. webmail en versleuteling gaan erg slecht samen. Je wilt je geheime sleutel namelijk niet aan de webmailpartij geven - dan had je namelijk net zo goed niet kunnen versleutelen. Er zijn wel browserplugins die dat probleem proberen op te lossen, maar daar heb ik geen ervaring mee.
(10) Hebben jullie (degenen die zulke versleuteling gebruiken) dit ook voor je privé-mail in gebruik en hoe heb je jouw ontvangers zover gekregen dat ze dit ook gebruiken? Of wat voor andere oplossing heb je hiervoor?
Voor posts naar OpenSource mailinglists gebruik ik nog wel eens signing. Als mijn posts security impact hebben (bijv een melding van een lek), versleutel ik. Verder versleutel ik eigenlijk niet.