ID.nl logo
Zet Windows 10 op je SSD
© PXimport
Zekerheid & gemak

Zet Windows 10 op je SSD

Je hebt net Windows 10 schoon en naar wens ingericht. Natuurlijk zou je dat het liefste altijd zo houden, maar de techniek gaat vooruit. Continu komen er nieuwere en snellere schijven uit, bijvoorbeeld nvme-ssd’s. Als je daarop overstapt, wil je er wel het maximale uithalen door er Windows op te zetten en dan wil je natuurlijk wel je toepassingen en instellingen meenemen. Zet Windows 10 op je SSD in 14 stappen.

1 Schijfruimte

Voordat we aan de slag gaan met het maken van een Windows-kopie, moet je eerst de schijfruimtes bekijken. Als je huidige schijf groter is dan je nieuwe schijf, is dat nodig. Check dus eerst even via de Windows Verkenner / Deze pc hoeveel ruimte er nu in gebruik is. Als dit meer is dan je nieuwe schijf, moeten we gaan opruimen. Probeer dan eerst even Schijfopruiming door dat te openen via het menu Start. Kies de schijf en klik op OK. Klik dan op Systeembestanden opschonen / OK. Vink alles aan en klik op OK om het weg te halen. Ga terug naar de Windows Verkenner en check of er nu genoeg ruimte vrij is.

2 WinDirStat

Is er dan nog niet genoeg ruimte vrij, dan moeten we het wat drastischer aanpakken. Verplaats al je muziek, foto’s en documenten vanaf je oude schijf naar een andere, eventueel externe, harde schijf. Is dat ook niet genoeg, download en installeer dan WinDirStat. Open het en kies de schijf die je wilt scannen en klik op OK. Het scannen kan even duren. Je ziet nu de bestanden en programma’s die de meeste ruimte innemen. Verwijder mappen in Program Files via Instellingen / Apps / Apps en onderdelen. Klik rechts op een map en kies voor Open om deze in de Windows Verkenner te openen.

©PXimport

3 Back-up

Voordat we doorgaan, zorg ervoor dat je een back-up hebt gemaakt van alle belangrijke bestanden. Kopieer op z’n minst je belangrijkste bestanden naar een andere schijf. Je kunt ook gebruikmaken van Bestandsgeschiedenis via Instellingen / Bijwerken en beveiliging / Back-up. Zet de back-up aan en kies je externe schijf. Klik dan op Meer opties, zorg dat al je belangrijke mappen in de lijst staan en klik op Nu back-up maken. Straks zullen we ook nog voor de zekerheid een gehele schijfkopie maken van je oude schijf, maar liever een back-up te veel dan te weinig.

©PXimport

4 EaseUS Todo Backup

We gaan de schijf kopiëren met EaseUS Todo Backup Free. Download het programma en voer het gedownloade bestand uit. De installatie spreekt voor zich: kies bij de locatie voor je back-ups voor een andere schijf. Voer achteraf het programma uit. Klik bij de licentiemelding op Later, die kun je negeren want het programma is gratis. Voordat we doorgaan, kun je eerst nog een System Backup maken, mits je daar op een andere schijf ruimte voor hebt. Klik daarop, kies je besturingssysteem en kies je bestemming. Klik op Proceed en wacht even totdat de back-up ervan is voltooid.

©PXimport

Partities

Sommige pc’s of laptops zijn gepartitioneerd, waarbij de schijf is ingedeeld in een Windows-partitie en een data- of herstelpartitie. Als je nieuwe schijf even groot of groter is, is dat geen probleem. Zorg er dan voor dat je straks bij het klonen de optie Sector by sector clone selecteert. Is je schijf kleiner, zorg er dan voor dat je die data- of herstelpartitie niet selecteert bij het maken van het image straks, die kun je dan het beste niet meenemen. Als je geen andere schijf hebt, kan je die partitie eventueel gebruiken om daar tijdelijk je data naartoe te plaatsen om de basispartitie te ontzien.

5 Schijf initialiseren

Voordat we de schijf kunnen gaan klonen, moeten we deze eerst nog initialiseren. Daarvoor klik je met rechts op de Windows-knop en kies je voor de optie Schijfbeheer in het midden. Zodra je die opent, krijg je de melding om je nieuwe schijf te initialiseren. Kies dan uit de lijst voor GPT (GUID-partitielabel). Die optie is goed als je pc met Windows 8 of nieuwer is geleverd. Voor oude pc’s kies je MBR. Klik dan op OK.

©PXimport

6 Programma’s sluiten

Het maken van het schijfimage van EaseUS gebeurt terwijl je Windows gewoon in gebruik hebt. Daardoor is het belangrijk dat je zoveel mogelijk programma’s sluit vóór het maken van de schijfkopie. Klik rechtsonder in het systeemvak en sluit alles af. Sluit tijdelijk ook je internetverbinding en stop je antivirussoftware. Zorg verder dat je browser afgesloten is en dat er geen bestanden open staan. Check ook via Taakbeheer of er nog een programma actief is dat eigenlijk beter gesloten kan worden. Dit is nodig om datacorruptie te voorkomen.

©PXimport

7 Schijfimage maken

We gaan nu een schijfimage maken van de oude schijf. In EaseUS klik je op Disk/Partition Backup. Klik in de lijst op welke partities je mee wilt nemen naar je nieuwe schijf. Als ruimte geen probleem is, vink je alles aan. Doe dat ook als je onzeker bent of een partitie mee moet. Kies ook de locatie waar je je image wilt opslaan. Je kunt hier gewoon de C-schijf kiezen, als je daar genoeg ruimte voor hebt, want het image wordt niet mee hersteld zo dadelijk, dus die telt niet mee voor de ruimte. Klik dan op Start om de back-upoperatie direct te starten.

©PXimport

8 Bootdisk maken

Om een schijfimage te herstellen, is het nodig om een opstartbare usb-stick te maken. Klik in EaseUS op Tools / Create emergency disk. Plug een usb-stick in en zorg dat een WinPE-disk wordt gemaakt door die optie te selecteren. Klik op Proceed en klik op Download from Microsoft / OK als de WinPE-tools moeten worden binnengehaald. Zodra de usb-stick af is, herstart je de pc daar vandaan op. Daarvoor open je het bootmenu van je moederbord, wat meestal gaat via een toets als F11, Escape of DEL.

©PXimport

9 Schijfimage terugzetten

Nu je bent opgestart vanaf de EaseUS-bootdisk, kun je het schijfimage terugzetten op de nieuwe schijf. Zodra de bootdisk start, opent EaseUS Todo zich zoals in Windows. Kies je back-up uit de lijst van het hoofdscherm en kies voor de optie Recovery. Bij Select disks/partitions to recover vink je alles aan en klik je op Next. Bij Recover to kies je je nieuwe schijf uit de lijst. Kies onderaan de optie Optimize for SSD. Dat is een belangrijke optie die je prestaties verbetert. Vink die optie ook voor de zekerheid aan als je van ssd naar ssd kloont. Klik op Next en klik op Proceed / OK om het herstellen te beginnen.

©PXimport

10 Schijf weghalen

Na het terugzetten schakel je de pc uit. We willen nu als eerste testen of we kunnen opstarten vanaf de nieuwe schijf. Daarvoor koppel je het eenvoudigste tijdelijk de oude schijf los van je pc. Start dan de computer weer op, waarna die automatisch zou moeten starten vanaf je nieuwe schijf. Is dat niet het geval, controleer dan via het bootmenu waar vanaf de uefi opstart. Is je Windows-kloon eenmaal opgestart, log dan in en controleer of alles nog werkt. Is dat het geval, dan zet je de pc weer uit en sluit je de oude schijf weer aan.

©PXimport

11 Oude schijf kleiner

Als je oude schijf kleiner is dan je nieuwe schijf, dan blijft er niet-toegewezen ruimte over op de nieuwe schijf. Je kunt die toegewezen ruimte toevoegen aan je bestaande partitie, of je kunt er een aparte datapartitie van maken. Om ermee aan de slag te gaan, open je Schijfbeheer via Windows-toets + X en kies je in het onderste gedeelte je schijf uit de lijst. In het ruimteoverzicht zie je dan achteraan een gedeelte Niet-toegewezen. Als je maar één partitie wilt, klik je met rechts op de partitie ervóór en kies je voor Volume uitbreiden. Als je die ruimte als aparte partitie wilt behouden, klik je met rechts op de Niet-toegewezen ruimte en kies je voor Nieuw volume. Klik dan een aantal keer op Volgende, vul eventueel een andere naam in dan NieuwVolume en je partitie staat klaar.

©PXimport

12 Mappen verplaatsen

Als je nu weer je bestanden terugzet, is voor je het weet je ssd helemaal vol. Het beste houd je je persoonlijke bestanden, zoals je muziek, afbeeldingen en documenten, op een andere (externe) schijf. Maak dan een Bibliotheek aan in de Windows Verkenner om er eenvoudig bij te kunnen. Daarvoor klik je links in de Verkenner met de rechtermuisknop en kies je voor Bibliotheken weergeven. Ga een bibliotheek in, klik bovenin in het Lint op Beheren / Bibliotheek beheren en voeg de map toe waar je externe bestanden staan.

©PXimport

13 Oude schijf

Als je je oude schijf definitief uit je pc wilt halen, is het een goed idee om deze eerst te legen. Voor je harde schijf is het genoeg om deze een keer te overschrijven met nullen. Dat doe je met bijvoorbeeld Eraser. Download en installeer het programma. Voer het uit, kies je schijf en overschrijf deze een keer in zijn geheel met nullen. Dat is genoeg. Voor een ssd moet je het wat anders aanpakken. Pak de handleiding van je ssd erbij of google er even op. Zoek in de handleiding hoe je het Secure ATA Erase-commando activeert. Helaas verschilt dat per schijf. Als je je oude schijf wilt gebruiken als dataschijf, dan is het aan te raden om deze te formatteren. Dat doe je via de Windows Verkenner en dan Deze pc. Klik rechts op je schijf, kies voor Formatteren en klik op Starten om deze te legen.

©PXimport

14 Back-up

Je hebt nu al een schijf-image gemaakt. Dat is meteen een goed opstapje om regelmatig een back-up te maken. Het beste maak je elke week zo’n schijf-image, dan kun je die altijd terugzetten als Windows crasht. Daarvoor open je weer EaseUS Todo en klik je op Advanced / Edit plan. Klik dan onderin op Schedule: Off. Je kunt dan kiezen om dagelijks of wekelijks een back-up te maken. Kies de dag en tijd en kies dan voor Incremental backup om schijfruimte te besparen. Klik op Save en je bent zeker dat je data veiliggesteld is.

©PXimport

Klonen

Met een schijfimage heb je twee vliegen in een klap: een back-up en een schijfkopie. Je kunt ook je schijf klonen, als je nieuwe schijf even groot of groter is dan je oude. Dat gaat sneller en vereist minder stappen. Open EaseUS Todo en klik rechts op Clone. Kies dan als eerste je oude schijf in de lijst. Die herken je aan de hand van de grootte. Selecteer de schijf en klik op Next. Kies nu je nieuwe schijf en klik opnieuw op Next. Controleer of je de juiste schijven hebt gekozen en klik op Proceed / OK om het klonen te starten.

©PXimport

▼ Volgende artikel
Waar voor je geld: 5 draagbare DAB+-radio's voor mee op vakantie
© Olga Yastremska, New Africa, Afr
Huis

Waar voor je geld: 5 draagbare DAB+-radio's voor mee op vakantie

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Daarom speuren we een paar keer per week binnen een bepaald thema naar zulke deals. Dit keer hebben we vijf DAB+-radio's voor je gevonden die je ook nog eens heel makkelijk meeneemt, op vakantie bijvoorbeeld.


Digitale radio via DAB+ (Digital Audio Broadcasting) biedt een helder en storingsvrij radiosignaal, met een steeds groter zenderaanbod. Dat maakt het luisteren een stuk aangenamer. Dankzij modellen met ingebouwde accu of batterijen ben je niet gebonden aan een stopcontact. Voeg daar een netstroomaansluiting aan toe en je hebt een toestel dat net zo makkelijk op de camping als op het aanrecht in de keuken dienst kan doen.

Denver DAB-18 Radio DAB+

De Denver DAB-18 is een compacte DAB+/FM-radio die een retro uiterlijk combineert met moderne functionaliteit. De geïntegreerde Bluetooth-functie maakt het mogelijk om draadloos muziek te streamen vanaf je smartphone of tablet. Daarnaast beschikt de radio over een AUX-ingang voor het aansluiten van externe apparaten. Met de dubbele alarmfunctie en snoozefunctie is de DAB-18 ook geschikt als wekkerradio. Het dimbare lcd-display toont duidelijk informatie over zenders en instellingen. De radio werkt zowel op netstroom als op 4 C-batterijen. Met 20 voorkeuzezenders (10 DAB+ en 10 FM) heb je snel toegang tot je favoriete stations.

Audizio Milan

De Audizio Milan is een compacte draagbare DAB+/FM-radio. De Milan biedt zowel DAB+ als FM-ontvangst, waardoor je kunt genieten van een breed scala aan radiostations met heldere geluidskwaliteit. Dankzij de Bluetooth-functionaliteit kun je draadloos muziek streamen vanaf je smartphone of tablet. Met de ingebouwde 2000mAh-accu heb je genoeg stroom voor zo'n 10 uur luisterplezier, en kan de radio via usb worden opgeladen. Het 2,4-inch kleurendisplay toont duidelijk informatie over zenders en instellingen.

Grundig DTR 4500 BT DAB

De Grundig DTR 4500 BT DAB heeft Bluetooth 5.0-functionaliteit en kun je naast het luisteren naar DAB-stations ook gebruiken om te streamen vanaf je smartphone of tablet. De radio beschikt over een 2.0 stereo luidsprekersysteem met een totaal vermogen van 10 watt RMS. Het 2,4-inch kleurendisplay biedt duidelijke informatie over zenders en instellingen, en de helderheid is in drie stappen aan te passen. Hoewel de DTR 4500 BT DAB geen ingebouwde accu heeft, kan hij natuurlijk wel gewoon op netstroom worden aangesloten.

Lenco PDR-040EF Bambus

De Lenco PDR-040EF Bambus is gemaakt van echt bamboe en gerecycled ABS met tarwevezel, wat niet alleen een mooie uitstraling geeft, maar ook bijdraagt aan duurzaamheid. Met Bluetooth 5.0-functionaliteit kun je eenvoudig muziek streamen vanaf je smartphone of tablet. De radio beschikt over een 3 watt RMS luidspreker en een passieve basradiator. De ingebouwde 2000mAh accu biedt tot 16 uur afspeeltijd via Bluetooth en tot 12 uur via FM of DAB+, waardoor je de hele dag kunt genieten van je favoriete muziek, zowel thuis als onderweg. Daarnaast is de radio uitgerust met een klok- en alarmfunctie, een 3,5 mm hoofdtelefoonaansluiting en een telescoopantenne.

Kenwood CR-M30DAB-R

Deze compacte Kenwood kan overweg met FM-radio en DAB+. De radio beschikt over Bluetooth-functionaliteit, waardoor je draadloos muziek kunt streamen vanaf je smartphone of tablet. Dankzij de geïntegreerde oplaadbare batterij kun je tot 7 uur genieten van je favoriete muziek zonder dat je een stopcontact nodig hebt. Daarnaast is de radio voorzien van een helder LCD-scherm dat informatie over zenders en instellingen duidelijk weergeeft. Met de mogelijkheid om zowel op netstroom als op de interne accu te werken, kun je de CR-M30DAB op verschillende manieren gebruiken.

▼ Volgende artikel
Mailen zonder pottenkijkers: zo versleutel je berichten
© Pukan - stock.adobe.com
Huis

Mailen zonder pottenkijkers: zo versleutel je berichten

Bij het versturen van je e-mails heb je geen garantie dat er niemand meeleest. Je berichten kunnen onderweg door onbevoegden worden onderschept en gelezen. Wil je dit risico absoluut voorkomen? Dan kun je ervoor kiezen om je berichten voortaan te versleutelen. Als je dat doet, kan alleen de beoogde ontvanger, degene die over de juiste sleutel beschikt, jouw bericht lezen.

In dit artikel laten we zien hoe je e-mail kunt versleutelen zodat alleen de beoogde ontvanger je bericht kan lezen:

  • Op de eenvoudige manier: verstuur versleutelde berichten via Proton Mail
  • Op de technische manier: Maak gebruik van Thunderbird met OpenPGP*
    • Leer hoe je een sleutelpaar aanmaakt en gebruikt
    • Exporteer en deel je publieke sleutel via e-mail of een sleutelserver
    • Verstuur berichten met een versleuteld onderwerp en digitale handtekening

Lees zeker ook: Houd je data veilig: van identiteitsbescherming tot ransomware

Een vertrouwelijk bericht zet je niet snel op een ansichtkaart. Die stop je bij voorkeur in een gesloten envelop. Dit geldt natuurlijk ook voor een vertrouwelijk bericht dat je via e-mail verstuurt. Ook daarvan wil je niet dat anderen die zomaar lezen. Dat risico loop je wel, want ook bij e-mail is je bericht (onderweg) vaak probleemloos leesbaar, op diverse mailservers.

Wat je hiertegen kunt doen, is je bericht beveiligen. Dit kun je op een eenvoudige manier doen door je bericht in een tekstbestand op te nemen en als versleuteld zip-bestand mee te sturen. Dit kan bijvoorbeeld met de gratis tool 7-Zip. Je deelt het wachtwoord dan via een apart kanaal, bijvoorbeeld telefonisch, of met een beveiligde chatapp als WhatsApp of Signal. Deze aanpak is alleen nogal bewerkelijk en bovendien wordt alleen de bijlage versleuteld, niet je gehele bericht.

In dit artikel bespreken we daarom twee gratis methoden om een volledige e-mail, inclusief bijlagen, te versleutelen. De eerste optie is relatief eenvoudig: je verstuurt je berichten via een online maildienst, zoals Proton Mail. De tweede manier is wat technischer en maakt gebruik van de gratis mailapp Thunderbird gecombineerd met OpenPGP. Deze methode is voor wie geen extra mailservice wil gebruiken.

Account creëren bij Proton Mail

Er zijn verschillende online diensten beschikbaar voor het versturen van versleutelde e-mails. Omdat je berichten tijdelijk op hun servers worden opgeslagen, is het verstandig te kiezen voor aanbieders die zijn gevestigd in landen met sterke privacywetten, zoals Tutanota uit Duitsland en Proton Mail uit Zwitserland. Beide zijn vergelijkbaar en bieden in hun gratis versies ongeveer dezelfde functionaliteit. Wij gebruiken Proton Mail als voorbeeld.

Ga naar de site, klik op Create a free account en kies Get Proton for free. Je krijgt 1 GB opslagruimte, geschikt voor één gebruiker en één e-mailadres. Wil je meer, dan biedt Mail Plus extra opties voor ongeveer 4 euro per maand. Vul een Gebruikersnaam en een sterk Wachtwoord in (twee keer). Bij Gebruikersnaam kun je kiezen tussen @proton.me en @protonmail.com. Bevestig met Account aanmaken. Na een captcha-test kun je een weergavenaam voor je account instellen. Klik op Doorgaan om optioneel een herstelmethode in te stellen voor als je je wachtwoord vergeet.

Je kiest zelf een geschikte weergavenaam voor je e-mailaccount bij Proton Mail.

Mails verzenden

In je online dashboard kun je (versleutelde) mails verzenden en ontvangen. Wil je liever een app gebruiken, klik dan rechtsboven op het tandwielpictogram en kies Download de Proton Mail-apps voor mobiele apparaten (Android en iOS) of computers (Windows, macOS en Linux). Voor sporadisch gebruik voldoet de webversie prima.

Klik linksboven op Nieuw bericht om een versleuteld bericht te maken. Vul in het Aan-veld bijvoorbeeld je eigen Proton-adres in om te testen. Voeg een Onderwerp en berichttekst toe en verstuur indien gewenst een bijlage via het paperclipicoon. Klik op Verstuur om het bericht te verzenden; dat verschijnt even later in je inbox.

Versleutelde berichten kun je op dezelfde manier naar andere Proton Mail-gebruikers sturen. Voor het verzenden van versleutelde mails naar andere e-mailadressen klik je onderaan het dialoogvenster op het sloticoontje, of je gebruikt de toetscombinatie Ctrl+Shift+E. Stel een Wachtwoord en optionele Wachtwoord hint in en bevestig met Versleuteling instellen. Klik daarna op Verstuur. De ontvanger ontvangt een mail van Proton met jouw berichttitel en een knop Unlock message. Door hierop te klikken, opent de ontvanger Proton Mail in zijn browser. Na het invoeren van het juiste wachtwoord kan hij het bericht lezen en ook Veilig beantwoorden.

Je kunt (via de online server) ook versleutelde berichten versturen naar mensen die Proton Mail niet gebruiken.

Meer technische aanpak met Thunderbird

Diensten als Proton Mail maken het makkelijk om versleutelde berichten te versturen, maar je bent afhankelijk van een externe provider en hebt geen controle over de versleuteling. De gratis versie kent daarnaast enkele beperkingen. Als je niet terugschrikt voor een meer technische aanpak, is een mailclient als Thunderbird, met uitstekende ondersteuning van de encryptiestandaard OpenPGP, een goed alternatief.

Download de app via www.thunderbird.net. Deze werkt op diverse platformen, waaronder Windows, macOS en Linux. We richten ons hier op de Windows-versie. Installeer de app en start deze op. Bij de eerste start verschijnt het venster voor het aanmaken van een e-mailaccount automatisch.

Thunderbird is voor diverse platformen beschikbaar, zowel mobiel als desktop.

Accountconfiguratie

Vul je naam, e-mailadres en bijbehorend wachtwoord in. Gaat het om een bekende mailprovider, zoals @gmail.com, dan haalt Thunderbird automatisch de vereiste serverconfiguratie uit zijn database zodra je op Doorgaan klikt. Werkt dit niet, klik dan op Handmatig configureren en vul zelf de gegevens in voor de inkomende en uitgaande mailserver. Afhankelijk van je mailprovider kun je vaak kiezen tussen IMAP (berichten blijven op de server en worden lokaal gesynchroniseerd) en POP3 (berichten worden alleen lokaal bewaard). Controleer je configuratie met Opnieuw testen. Krijg je groen licht, bevestig dan met Gereed en OK.

Je kunt op elk moment nieuwe e-mailaccounts toevoegen, ook van andere mailproviders. Dit doe je via het knopje met de drie streepjes rechtsboven, waar je opnieuw Nieuwe account / E-mail kiest om in het bekende configuratievenster te komen.

Wil je Thunderbird verder configureren en afstemmen, open dan Instellingen en bekijk de rubrieken zoals Algemeen, Opstellen, Privacy & Beveiliging, Chat of Exporteren voor Mobiel. We hebben helaas niet de ruimte om hier dieper op in te gaan.

Als het goed is, diept Thunderbird de nodige serverconfiguratie uit zijn database op.

Sleutels creëren

We gaan ervan uit dat je inmiddels een of meerdere e-mailaccounts in Thunderbird hebt aangemaakt en probleemloos mails kunt versturen en ontvangen. Nu is het belangrijk om dit ook met versleutelde berichten te doen. Thunderbird heeft hiervoor het protocol OpenPGP geïntegreerd. Hiervoor is een sleutelpaar nodig (zie het kader ‘OpenPGP’). De eerste stap is het aanmaken van dit sleutelduo.

Klik op het knopje met de drie puntjes en kies Extra / OpenPGP-sleutelbeheerder. Er opent een dialoogvenster waarin je op Aanmaken klikt en Nieuw sleutelpaar selecteert. Gebruik het pijlknopje bij Identiteit om het gewenste e-mailadres te kiezen. Laat de overige instellingen, zoals geldigheidsduur (standaard 3 jaar, of selecteer eventueel Sleutel vervalt niet), type (RSA) en grootte (3072 bits), gerust ongemoeid. Klik op Sleutel aanmaken en Bevestigen. Je nieuwe sleutelpaar wordt direct aan de sleutelbeheerder toegevoegd.

Weet dat je van hier vanuit het contextmenu ook altijd een sleutel kunt intrekken en zelfs verwijderen. Let wel, in dit laatste geval kun je reeds ontvangen berichten dan ook niet meer ontsleutelen.

Je bepaalt zelf de geldigheidsduur van een aangemaakte sleutel.

OpenPGP

Het protocol OpenPGP, wat staat voor Pretty Good Privacy, beveiligt gegevens via encryptie en digitale handtekeningen. OpenPGP is een open standaard, gebaseerd op de oorspronkelijke PGP-software. Deze biedt een universele oplossing voor het versleutelen en ondertekenen van gegevens, zoals e-mails en bestanden.

Het protocol werkt met asymmetrische cryptografie en gebruikt een sleutelpaar: een publieke en een private sleutel. De publieke sleutel wordt gedeeld met anderen om gegevens te versleutelen of digitale handtekeningen te verifiëren. De private sleutel blijft geheim en is nodig om versleutelde gegevens te bekijken of een handtekening te plaatsen.

Bij het versleutelen gebruikt de afzender de publieke sleutel van de ontvanger, zodat alleen de ontvanger het bericht kan ontsleutelen met zijn private sleutel. Digitale handtekeningen garanderen de integriteit van het bericht en verifiëren de identiteit van de afzender.

OpenPGP gebruikt hierbij hybride encryptie: snelle symmetrische encryptie voor gegevens en asymmetrische encryptie om de symmetrische sleutel te beveiligen. Dit maakt het protocol efficiënt en veilig, zelfs voor grote bestanden.

OpenPGP werkt met asymmetrische cryptografie en gebruikt een sleutelpaar.

Exporteren

Om een versleuteld bericht te versturen, heb je de publieke sleutel van de ontvanger nodig. Omgekeerd heeft iemand jouw publieke sleutel nodig om jou een versleutelde mail te sturen. Er zijn verschillende manieren om deze sleutel beschikbaar te maken.

Je kunt je publieke sleutel bewust exporteren. Klik rechts op de gewenste sleutel in de sleutelbeheerder, kies Sleuteleigenschappen en zorg dat Ja, deze sleutel als een persoonlijke sleutel behandelen is geselecteerd. Bevestig met OK, klik opnieuw met rechts op de sleutel en selecteer Publieke sleutel(s) per e-mail verzenden en verstuur het bericht naar de ontvanger(s).

Een alternatief is je sleutel publiceren in de OpenPGP Key Repository. Kies in het contextmenu Publieke sleutel(s) exporteren naar bestand en sla het bestand […]-public.asc op een geschikte locatie op. Dit zogeheten ASCII-armored bestand (met de publieke sleutel tussen de headers PGP PUBLIC KEY BLOCK), kun je gerust bekijken met een teksteditor.

Voor registratie ga je naar https://key.openpgp.org. Klik op Uploaden en op Bestand kiezen. Verwijs naar het asc-bestand, bevestig met Upload, klik op Verzend verificatie-e-mail en volg de link in de bevestigingsmail. De registratie van je identiteit wordt op de webpagina bevestigd.

In enkele stappen exporteer je je publieke sleutel vanuit de sleutelbeheerder.

Importeren en zoeken

De publieke sleutel is nu beschikbaar, zodat je naar het bijbehorende e-mailadres een versleuteld bericht kunt sturen. Maar hoe importeer je zo’n publieke sleutel? Als je de sleutel als bijlage via e-mail in Thunderbird hebt ontvangen, kun je deze meestal direct importeren via de knop OpenPGP nabij de e-mailheader. Zie je deze knop niet, dan kun je dit handmatig doen.

Bewaar de asc-bijlage op je pc, open vervolgens de OpenPGP-sleutelbeheerder in Thunderbird, ga naar het menu Bestand en kies Publieke sleutel(s) importeren uit bestand. Selecteer het opgeslagen asc-bestand, kies Geaccepteerd (niet geverifieerd) en bevestig met Importeren. Klik daarna op Details bekijken en sleutelacceptatie beheren. Als je zeker bent dat de sleutel afkomstig is van de juiste persoon, selecteer je Ja, ik heb persoonlijk geverifieerd dat deze sleutel de juiste vingerafdruk heeft. Bevestig met OK (twee keer) en Sluiten.

Als de sleutel is geregistreerd in de OpenPGP Key Repository, kun je deze ook zelf opzoeken. Ga naar https://keys.openpgp.org en zoek met het e-mailadres, de sleutel-ID of de digitale vingerafdruk. Zodra je de juiste sleutel vindt, klik je erop om deze te downloaden en vervolgens te importeren zoals hierboven beschreven.

Je kunt het zoekproces ook direct in Thunderbird starten. Open de OpenPGP-sleutelbeheerder, ga naar het menu Sleutelserver en kies Sleutels online ontdekken. Vul een e-mailadres of sleutel-ID in. Als de beoogde sleutel wordt gevonden, verschijnt automatisch het inmiddels vertrouwde importvenster.

Je kunt ook direct vanuit Thunderbird online naar publieke sleutels zoeken.

Check-up

Je hebt nu de publieke sleutel van de ontvanger, maar een extra controle is toch belangrijk. Klik op het knopje met de drie streepjes, kies Accountinstellingen en open End-to-end-versleuteling bij het gewenste e-mailadres. Staat bij OpenPGP de optie Geen geactiveerd, selecteer dan de juiste sleutel. Klik op het pijlknopje en vervolgens op Sleuteleigenschappen om deze te controleren. Sluit af met OK.

Vanuit dit venster kun je je openbare sleutel ook registreren op https://keys.openpgp.org. Dit die je via de knop Publiceren.

De volgende stap is normaal gesproken niet nodig, maar mocht het toch niet lukken om versleutelde berichten te versturen, controleer dan het volgende. Klik opnieuw op het knopje met de drie streepjes, kies Instellingen, open Algemeen en scrol helemaal tot bij de knop Configuratie-editor. Klik hierop, zoek naar Mail.openpgp.enable en druk op de knop Omschakelen totdat True verschijnt. Daarna mg je de editor afsluiten.

Zorg dat de juiste sleutel aan je e-mailadres is gekoppeld.

Versturen

Alles is nu gereed om berichten met OpenPGP-encryptie te versturen. Open je Postvak IN en klik op +Nieuw bericht. Vul zoals gebruikelijk de velden Aan en Onderwerp in en typ je tekstbericht. Zorg ervoor dat je in het Aan-veld alleen e-mailadressen invoert waarvoor je al een publieke sleutel hebt geïmporteerd. Klik daarna op Versleutelen in de knoppenbalk.

Klik op het pijlknopje bij OpenPGP en vink Onderwerp versleutelen aan, zodat ook de onderwerpregel is afgeschermd. Eventueel kun je Digitaal ondertekenen aanvinken. Hiermee wordt een hash (een mathematisch gegenereerde samenvatting) van je bericht versleuteld met je private sleutel. Op die manier kan deze alleen met je publieke sleutel worden ontcijferd. Dit bevestigt voor de ontvanger dat het bericht echt van jou afkomstig is. Verzend het bericht vervolgens.

Een ontvanger die je bericht in Thunderbird opent (of in een andere e-mailclient met OpenPGP-ondersteuning), hoeft verder niets extra’s te doen. Hij ziet via icoontjes dat het bericht is versleuteld (hangslot met groen vinkje) en digitaal is ondertekend (zegel). Verschijnt er een rood driehoekje, klik hierop, want dan is er een probleem.

Naast versleutelen kun je een bericht digitaal ondertekenen.

Watch on YouTube