Hvad er GPG-filformatet?
Filformatet .gpg bruges til filer oprettet med GNU Privacy Guard (GnuPG), et udbredt open source-krypteringsværktøj. En .gpg-fil indeholder oftest en krypteret fil eller besked, selvom den samme filendelse også dækker over binære nøgleringe og separate signaturer inden for det samme OpenPGP-økosystem.
Data gemt i .gpg-filer følger OpenPGP-standarden - oprindeligt defineret af RFC 2440 (1998) og revideret som RFC 4880 i 2007. Dette er den samme standard, som bruges af .pgp-formatet (Pretty Good Privacy), hvilket gør .gpg og .pgp stort set udskiftelige på dataniveau. Standarden modtog en væsentlig opdatering som RFC 9580 (2024), der introducerede obligatorisk AEAD-kryptering og understøttelse af moderne elliptiske kurver som Ed448 og X448. For at dekryptere en .gpg-fil skal du bruge GnuPG og modtagerens matchende private nøgle; binære nøgleringe gemmes i .kbx-filer.
En .gpg-fil er binær - den er ikke læsbar for mennesker. Den ASCII-pansrede tekst-ækvivalent, som sikkert kan deles via e-mail eller indsættes i en terminal, bruger i stedet filendelsen .asc. På Windows er Gpg4win med dens grafiske grænseflade Kleopatra den mest almindelige måde at arbejde med .gpg-filer på; på Linux og macOS håndterer kommandolinjeværktøjet gpg kryptering, dekryptering og nøgleadministration.
Sikkerhed og tryghed
RISIKO: LOWFormatet .gpg er et sikkerhedsværktøj, ikke en trussel - filen er krypteret/signeret OpenPGP-data og indeholder ingen eksekverbar kode. De reelle forholdsregler handler om nøgler og hemmeligheder: en secring.gpg / hemmelig nøgle .gpg indeholder dine PRIVATE nøgler - del dem aldrig, og beskyt dem med en stærk adgangskode. Når du dekrypterer, skal du gøre det lokalt med GnuPG, ikke på et websted, hvor du skal indsætte en adgangskode eller privat nøgle. For en krypteret fil, du har modtaget, betyder en vellykket dekryptering kun, at den blev dekrypteret - klarteksten indeni skal stadig behandles med normal forsigtighed. Efter dekryptering bærer den gendannede fil (f.eks. en exe eller et dokument) den risiko, som den pågældende filtype normalt ville have.
Formatdetaljer
kort fortaltProgrammer der åbner GPG-filer
Tekniske detaljer
dyb specifikation| MIME-type | application/pgp-encrypted |
| Filkodning | Binære OpenPGP-pakker (ikke Base64; se .asc for den ASCII-pansrede tekstvariant) |
| Primært formål | Kryptering af filer og beskeder; bruges også til binære nøgleringe og separate signaturer |
| Gældende standard | OpenPGP - RFC 2440 (1998), RFC 4880 (2007), RFC 9580 (2024) |
| Pakkestruktur | Serie af OpenPGP-pakker med variabel længde; første byte er en pakke-tag-byte, hvor den høje bit altid er sat |
| Magic bytes | Ingen faste - første byte er et OpenPGP-pakketag; typisk 0x85, 0x84 eller 0xC1 for pakker med krypteret data |
| Asymmetriske algoritmer | RSA, ElGamal, ECDH, ECDSA, EdDSA (Ed25519; Ed448 tilføjet i RFC 9580) |
| Symmetriske ciphers | AES-128/192/256, Camellia-128/192/256, 3DES, Twofish (valgt via algoritme-præferencer i modtagerens nøgle) |
| Hash-algoritmer | SHA-256, SHA-512 (foretrukket); SHA-1 (forældet); SHA3-256, SHA3-512 (RFC 9580) |
| Komprimering før kryptering | Valgfrit - klartekst kan komprimeres med DEFLATE (ZIP), ZLIB eller BZIP2 før kryptering |
| Kun-symmetrisk tilstand | Understøtter adgangskodebaseret kryptering uden en offentlig nøgle ved hjælp af S2K (string-to-key) udledning |
| Integritetsbeskyttelse | MDC (Modification Detection Code) i RFC 4880; AEAD-tilstande (OCB, EAX, GCM) påkrævet i RFC 9580 |
| Krav til dekryptering | Modtagerens private nøgle (eller adgangskode for kun-symmetriske filer) og GnuPG eller et kompatibelt OpenPGP-værktøj |
| Nøgleinfrastruktur | Kompatibel med Web of Trust (WoT)-modellen og offentlige nøgleservere som keys.openpgp.org |
| Udgivet | GnuPG 1.0 in 1999; OpenPGP standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024) |
| Åben standard | Ja · royaltyfri |
| Specifikation | www.rfc-editor.org |
GPG-konverteringer
Fællesskabets Q&A
spurgt af brugereIngen spørgsmål endnu - vær den første til at spørge om GPG-filer.