Epäsymmetrinen salaus on vinkeä tekniikka.
Yritetään maallikkotermein (todennäköisesti pahasti epäonnistuen). Tarvitaan kaksi avainta. Toista yleensä kutsutaan julkiseksi avaimeksi ja toista kutsutaan yksityiseksi avaimeksi. Kuten nimi sanoo, julkinen avain on monesti julkinen eli sen voi antaa muille ja yksityinen avain pidetään omana tietona. Monesti julkisen avaimen voi johtaa yksityisestä avaimesta, eli jos julkinen avain katoaa, niin sen voi luoda uudestaan, jos yksityinen avain on vielä tallella. Yksityisen avaimen voi myös suojata esim. salasanalla, joka vaaditaan, että avainta voidaan käyttää (erityistä turvaa varten järjestetään ns. avaimenluontiseremonioita, missä esim. yksityinen avain suojataan siten, ettei sitä yksi ihminen voi yksin saada auki). Sitten on kaksi tärkeintä käyttötarkoitusta: allekirjoittaminen tai salakirjoittaminen. Molemmat ovat käytännössä sama lähes sama operaatio, mutta avaimia käytetään toisin päin.
Allekirjoittaminen:
1. otetaan viesti "moi" ja lasketaan sille tiiviste "abc" (matemaattinen yksisuuntainen algoritmi, jonka lopputuloksesta on lähes mahdotonta päätellä alkuperäistä kokeilematta kaikkia vaihtoehtoja (ja silloinkin on mahdollisuus, joskin häviävän pieni, että useampi viesti tuottaisi saman tiivisteen), tiiviste on usein määrämittainen eli vaikka 16 merkkiä, kun taas itse viesti, josta tiiviste lasketaan, voi olla minkä pituinen vain)
2. otetaan tiiviste "abc" ja salakirjoitetaan sen käyttäen yksityistä avainta, jolloin salakirjoitetuksi tiivisteeksi saadaan "xyz" (salaus ei yleensä muuta viestin pituutta, joskin joskus voi olla (tietyillä algoritmeilla), että lopullisen salatun tekstin täytyy olla vaikkapa jaollinen 16 merkillä (tai tavulla), ja silloin loppuun mahdollisesti lisätään jotain, jotta saadaan jaollinen määrä (mitä lisätään, niin siihen on eri tapoja myös)).
3. lähetetään viesti "moi.xyz" autolle
Allekirjoituksen tarkistaminen:
1. vastaanotetaan viesti "moi.xyz"
2. käytetään julkista avainta salakirjoittamaan (tai salauksen purkamiseen) salattu tiiviste "xyz" ja saadaan tulokseksi salaamaton tiiviste "abc"
3. otetaan viestiosa "moi" ja käytetään samaa matemaattista tiiviste algoritmia kuin allekirjoittaja käytti ja saadaan tulokseksi "abc" ja verrataan sitä edelliseen. Jos täsmää, tiedetään, että viesti "moi.xyz" oli allekirjoitettu sillä yksityisellä avaimella, josta käytetty julkinen avain oli johdettu.
Salakirjoittaminen:
1. otetaan auton julkinen avain ja viesti "moi" ja salakirjoitetaan se julkisella avaimella ja saadaan tulokseksi "qpr"
2. lähetetään viesti "qpr" autolle
Salakirjoituksen purkamien:
1. otetaan auton yksityinen avain ja viesti "qpr" ja puretaan (tai salakirjoitetaan) se yksityisellä avaimella ja saadaan tulokseksi "moi"
(salakirjoituksen voi tehdä myös toisin päin, mutta käytännössä se tapahtuu näin, toisin päin niitä on käytetty tuossa allekirjoitustapauksessa).
Monesti näitä molempia yhdistetään, eli esim. salataan ja sen jälkeen allekirjoitetaan salattu viesti (tämä on monesti suositeltu järjestys) tai algoritmi voi olla sellainen, jossa nämä molemmat ovat yhdistetty, eli salakirjoituksen yhteydessä lasketaan samalla myös allekirjoitus.
Tavanomaisessa (ns. symmetrisessä) salauksessa ja allekirjoituksessa on käytössä usein vain yksi avain kaikkeen. Puhutaan ns. jaetusta salaisuudesta. Matemaattisesti nämä tavanomaiset tunnetaan paremmin ja ne ovat todistetusti oikein käytettynä myös pitäviä vaikka esim. kvanttilaskennassa tapahtuisi läpimurtoja. Avaimia kannattaa joka tapauksessa kierrättää.