ID.nl logo
Marketingpraat: alle wifi-termen uitgelegd
© PXimport
Huis

Marketingpraat: alle wifi-termen uitgelegd

Ben je op zoek naar een nieuwe router, dan vliegen de getallen je al snel om de oren. Na AC1750 volgden bijvoorbeeld AC1900, AC3200 en AC5300. En dan hebben we het nog niet eens over AD7200, mu-mimo of tri-band gehad. Wat betekenen deze getallen en termen eigenlijk en wat heb je echt nodig? In dit artikel leggen we de meestgebruikte wifi-termen uit.

Vorig jaar besteedden we bij de test van routers al even aandacht aan de ietwat vreemde terminologie rondom wifi-standaarden. We duiken er wat verder in.

Net als bij zoveel producten, associëren we ook bij routers een hoger getal met betere prestaties. Fabrikanten weten dat en maken daar dus gretig gebruik van. In de basis is een getal als AC1900 simpel te verklaren. AC betekent dat de router 802.11ac ondersteunt. Het getal staat voor de totale theoretische draadloze snelheid die de router kan halen. Deze theoretische snelheid is gebaseerd op het aantal radio’s, mogelijke datastromen (of antennes) per radio en de gebruikte modulatietechniek. Die theoretische snelheid is bij lange na niet de snelheid die je in het echt haalt. Zo worden bijvoorbeeld de snelheden van alle radio’s van de 2,4- en de 5GHz-band bij elkaar opgeteld, terwijl clients maar met één radio tegelijkertijd contact maken. Daarnaast geldt dat ook bij een verbinding met één radio, de theoretische snelheid niet de snelheid is die je zelfs in optimale omstandigheden echt haalt. Dat komt doordat draadloze communicatie veel overhead kent voor bijvoorbeeld foutcorrectie. Doorgaans haal je in de praktijk iets meer dan een derde tot de helft van de theoretische snelheid.

©PXimport

Kanalen en datastromen

Om de getallen te verklaren, moeten we bepalen wat de maximale theoretische snelheid per radio is. In de basis werkt wifi op zowel 2,4 als 5 GHz met kanalen van 20 MHz breed. Bij 802.11n kunnen twee kanalen gecombineerd worden tot een kanaal van 40 MHz breed voor een snelheid van 150 Mbit/s. Bij 802.11ac is het zelfs mogelijk vier kanalen te combineren tot één kanaal van 80 MHz. Hiermee is een snelheid van 433 Mbit/s mogelijk.

De ac-standaard ondersteunt zelfs nog bredere kanalen van 160 MHz met een snelheid van 867 Mbit/s, maar hiervoor zijn voor zover wij weten geen clients beschikbaar en het is sowieso de vraag of 160 MHz in de praktijk tegelijkertijd storingsvrij bruikbaar is. Maar ook als we ons beperken tot een 80 MHz breed kanaal, dan zien we dat routers via 802.11ac een hogere snelheid dan 433 Mbit/s aankunnen. Dat komt doordat er meerdere datastromen (of antennes) tegelijkertijd worden gebruikt. Dit heet mimo (multiple-input multiple-output). Veel routers hebben bijvoorbeeld drie antennes waarmee de theoretische snelheid via 802.11ac 1300 Mbit/s wordt. Tel je daar de maximale snelheid met drie antennes van de 2,4GHz-band via 802.11n bij op (450 Mbit/s), dan kom je op 1750 Mbit/s oftewel AC1750. Om die theoretische snelheid op je client te halen, moet die wel hetzelfde aantal antennes moet hebben. Laptops hebben bijvoorbeeld vaak twee antennes en hebben dus een maximale theoretische snelheid van 867 Mbit/s.

Opgepompte cijfers

Hoewel de 802.11n-standaard in de basis werkt met een snelheid van 150 Mbit/s per datastroom en 802.11ac met 433 Mbit/s per datastroom, communiceren routerfabrikanten tegenwoordig nog hogere getallen per datastroom of antenne. Een router met drie antennes ondersteunt via 802.11n dan bijvoorbeeld geen 450 Mbit/s, maar 600 Mbit/s. Dit komt doordat de betere 256QAM-modulatie van 802.11ac door de chipsetfabrikanten ook gebruikt wordt op 802.11n, onder de naam TurboQAM. Dat klinkt leuk, maar in de praktijk ondersteunen clients dit niet en zorgt dit dus niet voor een snelheidsverbetering. Nog een stapje verder gaat 1024QAM of NitroQAM. Deze nog betere modulatie zorgt theoretisch op zowel de 2,4- als 5GHz-band voor een boost, maar wordt wederom in de praktijk nauwelijks door clients ondersteund. Je kunt eigenlijk dus beter uitgaan van 433 Mbit/s per antenne voor 802.11ac en 150 Mbit/s voor 802.11n. Zo zijn AC1750 en AC1900 dus eigenlijk hetzelfde, al zijn de gebruikte processors in AC1900-routers doorgaans net iets sneller. Inmiddels zijn er ook AD7200-routers. Dit zijn routers die ondersteuning bieden voor 802.11ad. Dit is geen opvolger van 802.11ac, maar een snelle draadloze techniek op de 60MHz-band met een kort bereik van zo’n tien meter. Clients zijn er eigenlijk nog niet, waarmee een dergelijk apparaat in de praktijk nu als een heel dure AC2600-router functioneert.

©PXimport

Veel clients of bereik

Je kunt wifi-problemen eigenlijk opdelen in twee varianten: snelheidsproblemen en dekkingsproblemen. Met een AC1900-router zul je in een normale situatie met router en client op dezelfde verdieping geen snelheidsproblemen ervaren. Gebruik je veel draadloze clients tegelijkertijd (denk aan tien tot vijftien 5GHz-clients) en gaat alles voor jou te langzaam, dan is een tri-band-router met een extra 5GHz-radio handig. Een dergelijke router kan – door een tweede 5GHz-radio – meer clients tegelijkertijd voorzien van een snel signaal. Ook mu-mimo (multi-user mimo) zorgt ervoor dat een router efficiënter met meer clients tegelijkertijd kan omgaan. Mu-mimo moet echter ook door je clients ondersteund worden. Ervaar je een snelheidsprobleem op een andere verdieping dan je router? Dan heeft het vermoedelijk weinig zin om je router te vervangen door een ‘sneller’ exemplaar. Je moet je namelijk realiseren dat zelfs een snellere en duurdere router met twee 5GHz-radio’s nauwelijks zorgt voor een beter bereik. Het zendvermogen is immers wettelijk beperkt. Het is dan beter om een apart accesspoint op de verdieping te zetten waar je problemen ervaart.

Spiekbriefje

Hieronder zie je een overzicht van de verschillende varianten van 802.11ac-routers die je, voor zover wij weten, op dit moment kunt aanschaffen. AC750: twee datastromen op 2,4 GHz (300 Mbit/s) en een op 5 GHz (433 Mbit/s); AC1200: twee datastromen op 2,4 GHz (300 Mbit/s) en twee op 5 GHz (867 Mbit/s); AC1750: drie datastromen op 2,4 GHz (450 Mbit/s) en drie op 5 GHz (1300 Mbit/s); AC1900: drie datastromen op 2,4 GHz met TurboQAM (600 Mbit/s) en drie op 5 GHz (1300 Mbit/s), mu-mimo optioneel; AC2200 (tri-band): twee datastromen op 2,4 GHz (400 Mbit/s) en twee keer twee op 5 GHz (867 + 867 Mbit/s), mu-mimo; AC2350: drie datastromen op 2,4 GHz met TurboQAM (600 Mbit/s) en vier op 5 GHz (1750 Mbit/s), mu-mimo; AC2600: vier datastromen op 2,4 GHz met TurboQAM (800 Mbit/s) en vier op 5 GHz (1750 Mbit/s), mu-mimo; AC3100/AC3150: vier datastromen op 2,4 GHz met NitroQAM (1000 Mbit/s) en vier op 5 GHz met NitroQAM (2165 Mbit/s), mu-mimo; AC3200 (tri-band): drie datastromen op 2,4 GHz met TurboQAM (600 Mbit/s) en twee keer drie op 5 GHz (1300 + 1300 Mbit/s); AC3200: drie datastromen op 2,4 GHz met TurboQAM (600 Mbit/s) en drie datastromen op 5 GHz met 160 GHz (2500 Mbit/s), mu-mimo; AC4000 (tri-band): drie datastromen op 2,4 GHz met NitroQAM (750 Mbit/s) en twee keer drie op 5 GHz met NitroQAM (1625 + 1625 Mbit/s), mu-mimo; AC5300/5400 (tri-band): vier datastromen op 2,4 GHz met NitroQAM (1000 Mbit/s) en twee keer vier op 5 GHz met NitroQAM (2165 + 2165 Mbit/s), mu-mimo; AD7200: vier datastromen op 2,4 GHz met TurboQAM (800 Mbit/s) en vier op 5 GHz (1750 Gbit/s) plus 60 GHz (4600 Mbit/s), mu-mimo.

▼ Volgende artikel
Waar voor je geld: 5 draagbare DAB+-radio's voor mee op vakantie
© Olga Yastremska, New Africa, Afr
Huis

Waar voor je geld: 5 draagbare DAB+-radio's voor mee op vakantie

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Daarom speuren we een paar keer per week binnen een bepaald thema naar zulke deals. Dit keer hebben we vijf DAB+-radio's voor je gevonden die je ook nog eens heel makkelijk meeneemt, op vakantie bijvoorbeeld.


Digitale radio via DAB+ (Digital Audio Broadcasting) biedt een helder en storingsvrij radiosignaal, met een steeds groter zenderaanbod. Dat maakt het luisteren een stuk aangenamer. Dankzij modellen met ingebouwde accu of batterijen ben je niet gebonden aan een stopcontact. Voeg daar een netstroomaansluiting aan toe en je hebt een toestel dat net zo makkelijk op de camping als op het aanrecht in de keuken dienst kan doen.

Denver DAB-18 Radio DAB+

De Denver DAB-18 is een compacte DAB+/FM-radio die een retro uiterlijk combineert met moderne functionaliteit. De geïntegreerde Bluetooth-functie maakt het mogelijk om draadloos muziek te streamen vanaf je smartphone of tablet. Daarnaast beschikt de radio over een AUX-ingang voor het aansluiten van externe apparaten. Met de dubbele alarmfunctie en snoozefunctie is de DAB-18 ook geschikt als wekkerradio. Het dimbare lcd-display toont duidelijk informatie over zenders en instellingen. De radio werkt zowel op netstroom als op 4 C-batterijen. Met 20 voorkeuzezenders (10 DAB+ en 10 FM) heb je snel toegang tot je favoriete stations.

Audizio Milan

De Audizio Milan is een compacte draagbare DAB+/FM-radio. De Milan biedt zowel DAB+ als FM-ontvangst, waardoor je kunt genieten van een breed scala aan radiostations met heldere geluidskwaliteit. Dankzij de Bluetooth-functionaliteit kun je draadloos muziek streamen vanaf je smartphone of tablet. Met de ingebouwde 2000mAh-accu heb je genoeg stroom voor zo'n 10 uur luisterplezier, en kan de radio via usb worden opgeladen. Het 2,4-inch kleurendisplay toont duidelijk informatie over zenders en instellingen.

Grundig DTR 4500 BT DAB

De Grundig DTR 4500 BT DAB heeft Bluetooth 5.0-functionaliteit en kun je naast het luisteren naar DAB-stations ook gebruiken om te streamen vanaf je smartphone of tablet. De radio beschikt over een 2.0 stereo luidsprekersysteem met een totaal vermogen van 10 watt RMS. Het 2,4-inch kleurendisplay biedt duidelijke informatie over zenders en instellingen, en de helderheid is in drie stappen aan te passen. Hoewel de DTR 4500 BT DAB geen ingebouwde accu heeft, kan hij natuurlijk wel gewoon op netstroom worden aangesloten.

Lenco PDR-040EF Bambus

De Lenco PDR-040EF Bambus is gemaakt van echt bamboe en gerecycled ABS met tarwevezel, wat niet alleen een mooie uitstraling geeft, maar ook bijdraagt aan duurzaamheid. Met Bluetooth 5.0-functionaliteit kun je eenvoudig muziek streamen vanaf je smartphone of tablet. De radio beschikt over een 3 watt RMS luidspreker en een passieve basradiator. De ingebouwde 2000mAh accu biedt tot 16 uur afspeeltijd via Bluetooth en tot 12 uur via FM of DAB+, waardoor je de hele dag kunt genieten van je favoriete muziek, zowel thuis als onderweg. Daarnaast is de radio uitgerust met een klok- en alarmfunctie, een 3,5 mm hoofdtelefoonaansluiting en een telescoopantenne.

Kenwood CR-M30DAB-R

Deze compacte Kenwood kan overweg met FM-radio en DAB+. De radio beschikt over Bluetooth-functionaliteit, waardoor je draadloos muziek kunt streamen vanaf je smartphone of tablet. Dankzij de geïntegreerde oplaadbare batterij kun je tot 7 uur genieten van je favoriete muziek zonder dat je een stopcontact nodig hebt. Daarnaast is de radio voorzien van een helder LCD-scherm dat informatie over zenders en instellingen duidelijk weergeeft. Met de mogelijkheid om zowel op netstroom als op de interne accu te werken, kun je de CR-M30DAB op verschillende manieren gebruiken.

▼ Volgende artikel
Mailen zonder pottenkijkers: zo versleutel je berichten
© Pukan - stock.adobe.com
Huis

Mailen zonder pottenkijkers: zo versleutel je berichten

Bij het versturen van je e-mails heb je geen garantie dat er niemand meeleest. Je berichten kunnen onderweg door onbevoegden worden onderschept en gelezen. Wil je dit risico absoluut voorkomen? Dan kun je ervoor kiezen om je berichten voortaan te versleutelen. Als je dat doet, kan alleen de beoogde ontvanger, degene die over de juiste sleutel beschikt, jouw bericht lezen.

In dit artikel laten we zien hoe je e-mail kunt versleutelen zodat alleen de beoogde ontvanger je bericht kan lezen:

  • Op de eenvoudige manier: verstuur versleutelde berichten via Proton Mail
  • Op de technische manier: Maak gebruik van Thunderbird met OpenPGP*
    • Leer hoe je een sleutelpaar aanmaakt en gebruikt
    • Exporteer en deel je publieke sleutel via e-mail of een sleutelserver
    • Verstuur berichten met een versleuteld onderwerp en digitale handtekening

Lees zeker ook: Houd je data veilig: van identiteitsbescherming tot ransomware

Een vertrouwelijk bericht zet je niet snel op een ansichtkaart. Die stop je bij voorkeur in een gesloten envelop. Dit geldt natuurlijk ook voor een vertrouwelijk bericht dat je via e-mail verstuurt. Ook daarvan wil je niet dat anderen die zomaar lezen. Dat risico loop je wel, want ook bij e-mail is je bericht (onderweg) vaak probleemloos leesbaar, op diverse mailservers.

Wat je hiertegen kunt doen, is je bericht beveiligen. Dit kun je op een eenvoudige manier doen door je bericht in een tekstbestand op te nemen en als versleuteld zip-bestand mee te sturen. Dit kan bijvoorbeeld met de gratis tool 7-Zip. Je deelt het wachtwoord dan via een apart kanaal, bijvoorbeeld telefonisch, of met een beveiligde chatapp als WhatsApp of Signal. Deze aanpak is alleen nogal bewerkelijk en bovendien wordt alleen de bijlage versleuteld, niet je gehele bericht.

In dit artikel bespreken we daarom twee gratis methoden om een volledige e-mail, inclusief bijlagen, te versleutelen. De eerste optie is relatief eenvoudig: je verstuurt je berichten via een online maildienst, zoals Proton Mail. De tweede manier is wat technischer en maakt gebruik van de gratis mailapp Thunderbird gecombineerd met OpenPGP. Deze methode is voor wie geen extra mailservice wil gebruiken.

Account creëren bij Proton Mail

Er zijn verschillende online diensten beschikbaar voor het versturen van versleutelde e-mails. Omdat je berichten tijdelijk op hun servers worden opgeslagen, is het verstandig te kiezen voor aanbieders die zijn gevestigd in landen met sterke privacywetten, zoals Tutanota uit Duitsland en Proton Mail uit Zwitserland. Beide zijn vergelijkbaar en bieden in hun gratis versies ongeveer dezelfde functionaliteit. Wij gebruiken Proton Mail als voorbeeld.

Ga naar de site, klik op Create a free account en kies Get Proton for free. Je krijgt 1 GB opslagruimte, geschikt voor één gebruiker en één e-mailadres. Wil je meer, dan biedt Mail Plus extra opties voor ongeveer 4 euro per maand. Vul een Gebruikersnaam en een sterk Wachtwoord in (twee keer). Bij Gebruikersnaam kun je kiezen tussen @proton.me en @protonmail.com. Bevestig met Account aanmaken. Na een captcha-test kun je een weergavenaam voor je account instellen. Klik op Doorgaan om optioneel een herstelmethode in te stellen voor als je je wachtwoord vergeet.

Je kiest zelf een geschikte weergavenaam voor je e-mailaccount bij Proton Mail.

Mails verzenden

In je online dashboard kun je (versleutelde) mails verzenden en ontvangen. Wil je liever een app gebruiken, klik dan rechtsboven op het tandwielpictogram en kies Download de Proton Mail-apps voor mobiele apparaten (Android en iOS) of computers (Windows, macOS en Linux). Voor sporadisch gebruik voldoet de webversie prima.

Klik linksboven op Nieuw bericht om een versleuteld bericht te maken. Vul in het Aan-veld bijvoorbeeld je eigen Proton-adres in om te testen. Voeg een Onderwerp en berichttekst toe en verstuur indien gewenst een bijlage via het paperclipicoon. Klik op Verstuur om het bericht te verzenden; dat verschijnt even later in je inbox.

Versleutelde berichten kun je op dezelfde manier naar andere Proton Mail-gebruikers sturen. Voor het verzenden van versleutelde mails naar andere e-mailadressen klik je onderaan het dialoogvenster op het sloticoontje, of je gebruikt de toetscombinatie Ctrl+Shift+E. Stel een Wachtwoord en optionele Wachtwoord hint in en bevestig met Versleuteling instellen. Klik daarna op Verstuur. De ontvanger ontvangt een mail van Proton met jouw berichttitel en een knop Unlock message. Door hierop te klikken, opent de ontvanger Proton Mail in zijn browser. Na het invoeren van het juiste wachtwoord kan hij het bericht lezen en ook Veilig beantwoorden.

Je kunt (via de online server) ook versleutelde berichten versturen naar mensen die Proton Mail niet gebruiken.

Meer technische aanpak met Thunderbird

Diensten als Proton Mail maken het makkelijk om versleutelde berichten te versturen, maar je bent afhankelijk van een externe provider en hebt geen controle over de versleuteling. De gratis versie kent daarnaast enkele beperkingen. Als je niet terugschrikt voor een meer technische aanpak, is een mailclient als Thunderbird, met uitstekende ondersteuning van de encryptiestandaard OpenPGP, een goed alternatief.

Download de app via www.thunderbird.net. Deze werkt op diverse platformen, waaronder Windows, macOS en Linux. We richten ons hier op de Windows-versie. Installeer de app en start deze op. Bij de eerste start verschijnt het venster voor het aanmaken van een e-mailaccount automatisch.

Thunderbird is voor diverse platformen beschikbaar, zowel mobiel als desktop.

Accountconfiguratie

Vul je naam, e-mailadres en bijbehorend wachtwoord in. Gaat het om een bekende mailprovider, zoals @gmail.com, dan haalt Thunderbird automatisch de vereiste serverconfiguratie uit zijn database zodra je op Doorgaan klikt. Werkt dit niet, klik dan op Handmatig configureren en vul zelf de gegevens in voor de inkomende en uitgaande mailserver. Afhankelijk van je mailprovider kun je vaak kiezen tussen IMAP (berichten blijven op de server en worden lokaal gesynchroniseerd) en POP3 (berichten worden alleen lokaal bewaard). Controleer je configuratie met Opnieuw testen. Krijg je groen licht, bevestig dan met Gereed en OK.

Je kunt op elk moment nieuwe e-mailaccounts toevoegen, ook van andere mailproviders. Dit doe je via het knopje met de drie streepjes rechtsboven, waar je opnieuw Nieuwe account / E-mail kiest om in het bekende configuratievenster te komen.

Wil je Thunderbird verder configureren en afstemmen, open dan Instellingen en bekijk de rubrieken zoals Algemeen, Opstellen, Privacy & Beveiliging, Chat of Exporteren voor Mobiel. We hebben helaas niet de ruimte om hier dieper op in te gaan.

Als het goed is, diept Thunderbird de nodige serverconfiguratie uit zijn database op.

Sleutels creëren

We gaan ervan uit dat je inmiddels een of meerdere e-mailaccounts in Thunderbird hebt aangemaakt en probleemloos mails kunt versturen en ontvangen. Nu is het belangrijk om dit ook met versleutelde berichten te doen. Thunderbird heeft hiervoor het protocol OpenPGP geïntegreerd. Hiervoor is een sleutelpaar nodig (zie het kader ‘OpenPGP’). De eerste stap is het aanmaken van dit sleutelduo.

Klik op het knopje met de drie puntjes en kies Extra / OpenPGP-sleutelbeheerder. Er opent een dialoogvenster waarin je op Aanmaken klikt en Nieuw sleutelpaar selecteert. Gebruik het pijlknopje bij Identiteit om het gewenste e-mailadres te kiezen. Laat de overige instellingen, zoals geldigheidsduur (standaard 3 jaar, of selecteer eventueel Sleutel vervalt niet), type (RSA) en grootte (3072 bits), gerust ongemoeid. Klik op Sleutel aanmaken en Bevestigen. Je nieuwe sleutelpaar wordt direct aan de sleutelbeheerder toegevoegd.

Weet dat je van hier vanuit het contextmenu ook altijd een sleutel kunt intrekken en zelfs verwijderen. Let wel, in dit laatste geval kun je reeds ontvangen berichten dan ook niet meer ontsleutelen.

Je bepaalt zelf de geldigheidsduur van een aangemaakte sleutel.

OpenPGP

Het protocol OpenPGP, wat staat voor Pretty Good Privacy, beveiligt gegevens via encryptie en digitale handtekeningen. OpenPGP is een open standaard, gebaseerd op de oorspronkelijke PGP-software. Deze biedt een universele oplossing voor het versleutelen en ondertekenen van gegevens, zoals e-mails en bestanden.

Het protocol werkt met asymmetrische cryptografie en gebruikt een sleutelpaar: een publieke en een private sleutel. De publieke sleutel wordt gedeeld met anderen om gegevens te versleutelen of digitale handtekeningen te verifiëren. De private sleutel blijft geheim en is nodig om versleutelde gegevens te bekijken of een handtekening te plaatsen.

Bij het versleutelen gebruikt de afzender de publieke sleutel van de ontvanger, zodat alleen de ontvanger het bericht kan ontsleutelen met zijn private sleutel. Digitale handtekeningen garanderen de integriteit van het bericht en verifiëren de identiteit van de afzender.

OpenPGP gebruikt hierbij hybride encryptie: snelle symmetrische encryptie voor gegevens en asymmetrische encryptie om de symmetrische sleutel te beveiligen. Dit maakt het protocol efficiënt en veilig, zelfs voor grote bestanden.

OpenPGP werkt met asymmetrische cryptografie en gebruikt een sleutelpaar.

Exporteren

Om een versleuteld bericht te versturen, heb je de publieke sleutel van de ontvanger nodig. Omgekeerd heeft iemand jouw publieke sleutel nodig om jou een versleutelde mail te sturen. Er zijn verschillende manieren om deze sleutel beschikbaar te maken.

Je kunt je publieke sleutel bewust exporteren. Klik rechts op de gewenste sleutel in de sleutelbeheerder, kies Sleuteleigenschappen en zorg dat Ja, deze sleutel als een persoonlijke sleutel behandelen is geselecteerd. Bevestig met OK, klik opnieuw met rechts op de sleutel en selecteer Publieke sleutel(s) per e-mail verzenden en verstuur het bericht naar de ontvanger(s).

Een alternatief is je sleutel publiceren in de OpenPGP Key Repository. Kies in het contextmenu Publieke sleutel(s) exporteren naar bestand en sla het bestand […]-public.asc op een geschikte locatie op. Dit zogeheten ASCII-armored bestand (met de publieke sleutel tussen de headers PGP PUBLIC KEY BLOCK), kun je gerust bekijken met een teksteditor.

Voor registratie ga je naar https://key.openpgp.org. Klik op Uploaden en op Bestand kiezen. Verwijs naar het asc-bestand, bevestig met Upload, klik op Verzend verificatie-e-mail en volg de link in de bevestigingsmail. De registratie van je identiteit wordt op de webpagina bevestigd.

In enkele stappen exporteer je je publieke sleutel vanuit de sleutelbeheerder.

Importeren en zoeken

De publieke sleutel is nu beschikbaar, zodat je naar het bijbehorende e-mailadres een versleuteld bericht kunt sturen. Maar hoe importeer je zo’n publieke sleutel? Als je de sleutel als bijlage via e-mail in Thunderbird hebt ontvangen, kun je deze meestal direct importeren via de knop OpenPGP nabij de e-mailheader. Zie je deze knop niet, dan kun je dit handmatig doen.

Bewaar de asc-bijlage op je pc, open vervolgens de OpenPGP-sleutelbeheerder in Thunderbird, ga naar het menu Bestand en kies Publieke sleutel(s) importeren uit bestand. Selecteer het opgeslagen asc-bestand, kies Geaccepteerd (niet geverifieerd) en bevestig met Importeren. Klik daarna op Details bekijken en sleutelacceptatie beheren. Als je zeker bent dat de sleutel afkomstig is van de juiste persoon, selecteer je Ja, ik heb persoonlijk geverifieerd dat deze sleutel de juiste vingerafdruk heeft. Bevestig met OK (twee keer) en Sluiten.

Als de sleutel is geregistreerd in de OpenPGP Key Repository, kun je deze ook zelf opzoeken. Ga naar https://keys.openpgp.org en zoek met het e-mailadres, de sleutel-ID of de digitale vingerafdruk. Zodra je de juiste sleutel vindt, klik je erop om deze te downloaden en vervolgens te importeren zoals hierboven beschreven.

Je kunt het zoekproces ook direct in Thunderbird starten. Open de OpenPGP-sleutelbeheerder, ga naar het menu Sleutelserver en kies Sleutels online ontdekken. Vul een e-mailadres of sleutel-ID in. Als de beoogde sleutel wordt gevonden, verschijnt automatisch het inmiddels vertrouwde importvenster.

Je kunt ook direct vanuit Thunderbird online naar publieke sleutels zoeken.

Check-up

Je hebt nu de publieke sleutel van de ontvanger, maar een extra controle is toch belangrijk. Klik op het knopje met de drie streepjes, kies Accountinstellingen en open End-to-end-versleuteling bij het gewenste e-mailadres. Staat bij OpenPGP de optie Geen geactiveerd, selecteer dan de juiste sleutel. Klik op het pijlknopje en vervolgens op Sleuteleigenschappen om deze te controleren. Sluit af met OK.

Vanuit dit venster kun je je openbare sleutel ook registreren op https://keys.openpgp.org. Dit die je via de knop Publiceren.

De volgende stap is normaal gesproken niet nodig, maar mocht het toch niet lukken om versleutelde berichten te versturen, controleer dan het volgende. Klik opnieuw op het knopje met de drie streepjes, kies Instellingen, open Algemeen en scrol helemaal tot bij de knop Configuratie-editor. Klik hierop, zoek naar Mail.openpgp.enable en druk op de knop Omschakelen totdat True verschijnt. Daarna mg je de editor afsluiten.

Zorg dat de juiste sleutel aan je e-mailadres is gekoppeld.

Versturen

Alles is nu gereed om berichten met OpenPGP-encryptie te versturen. Open je Postvak IN en klik op +Nieuw bericht. Vul zoals gebruikelijk de velden Aan en Onderwerp in en typ je tekstbericht. Zorg ervoor dat je in het Aan-veld alleen e-mailadressen invoert waarvoor je al een publieke sleutel hebt geïmporteerd. Klik daarna op Versleutelen in de knoppenbalk.

Klik op het pijlknopje bij OpenPGP en vink Onderwerp versleutelen aan, zodat ook de onderwerpregel is afgeschermd. Eventueel kun je Digitaal ondertekenen aanvinken. Hiermee wordt een hash (een mathematisch gegenereerde samenvatting) van je bericht versleuteld met je private sleutel. Op die manier kan deze alleen met je publieke sleutel worden ontcijferd. Dit bevestigt voor de ontvanger dat het bericht echt van jou afkomstig is. Verzend het bericht vervolgens.

Een ontvanger die je bericht in Thunderbird opent (of in een andere e-mailclient met OpenPGP-ondersteuning), hoeft verder niets extra’s te doen. Hij ziet via icoontjes dat het bericht is versleuteld (hangslot met groen vinkje) en digitaal is ondertekend (zegel). Verschijnt er een rood driehoekje, klik hierop, want dan is er een probleem.

Naast versleutelen kun je een bericht digitaal ondertekenen.

Watch on YouTube