Hvad er PGP-filformatet?
Pretty Good Privacy (PGP) krypteret fil - en .pgp-fil er en binær OpenPGP-datafil, der oftest indeholder krypteret indhold, selvom den samme filendelse også optræder på signaturfiler og eksporterede nøglefiler. PGP-kryptografiske værktøjer bruger .pgp-filer til at dechifrere information og signere filer eller beskeder. PGP-systemet blev oprindeligt udviklet i 1991 som et proprietært format af Phil Zimmermann, men blev senere implementeret som en åben standard i form af OpenPGP (RFC 4880, opdateret til RFC 9580 i 2024) og GnuPG-implementeringen. Hovedformålet med PGP er at sikre sikkerhed og integritet i informationsudveksling.
Filer med en .pgp-filendelse kan bruges til at dekryptere information, der er krypteret med den offentlige nøgle, som er knyttet til en modtagers private nøgle. .pgp-filer bør ikke åbnes eller redigeres manuelt, da dette kan beskadige de krypterede data uigenkaldeligt. I modsætning til tidlige PGP-versioner, der primært stolede på RSA, understøtter moderne implementeringer flere offentlige nøgle-algoritmer - herunder RSA, ECDH, ECDSA og EdDSA - kombineret med en symmetrisk sessionsnøgle (AES-256, CAST5 eller 3DES) til at kryptere indholdet. Typisk indhold, der krypteres og gemmes som .pgp-filer, inkluderer:
- e-mail-beskeder,
- tekstfiler,
- mapper,
- filarkiver såsom ZIP-arkiver.
Filendelserne .pgp og .gpg kan bruges i flæng - begge indeholder den samme OpenPGP-pakkestrøm; .pgp stammer ofte fra den oprindelige kommercielle PGP-linje (nu Broadcom Encryption Desktop), mens .gpg har tendens til at komme fra GnuPG. Den ASCII-pansrede tekst-ækvivalent bruger .asc-filendelsen og begynder med -----BEGIN PGP MESSAGE-----. Der findes mange forskellige implementeringer af PGP-standarden til forskellige operativsystemer - programmer tilgængelige fra kommandolinjen eller med en dedikeret GUI bruger alle den samme underliggende kryptografiske standard for kryptering og dekryptering.
Sikkerhed og tryghed
RISIKO: LOWFormatet .pgp er et sikkerhedsværktøj, ikke en trussel - filen er krypteret (og eventuelt signeret) OpenPGP-data og indeholder ingen eksekverbar kode i sig selv. De reelle forholdsregler vedrører nøgler og hemmeligheder: hvis en .pgp faktisk er en eksporteret PRIVAT nøgle, må den aldrig deles og skal beskyttes med en stærk adgangskode. Dekrypter altid lokalt med GnuPG/PGP - indsæt aldrig en adgangskode eller privat nøgle på en hjemmeside; «online PGP-dekryptere», der beder om din nøgle, er svindel (og kan ikke dekryptere noget, de ikke har nøglen til). En vellykket dekryptering betyder kun, at den blev dekrypteret; den gendannede fil (f.eks. et dokument eller en eksekverbar fil) bærer stadig den risiko, som den pågældende filtype normalt ville have.
Formatdetaljer
kort fortalt- PGP offentlig/privat nøglefil - En eksporteret OpenPGP-nøgle gemmes nogle gange som .pgp (binær) i stedet for .asc - importeres, dekrypteres ikke.
- PGP/OpenPGP-signaturfil - En separat binær signatur kan have filendelsen .pgp (den tekst-pansrede ækvivalent er .asc eller .sig).
Programmer der åbner PGP-filer
Tekniske detaljer
dyb specifikation| Container-format | OpenPGP-pakkestrøm - tag-length-value (TLV) pakker sammenføjet i en enkelt binær fil |
| Kodning | Binær (rå OpenPGP-pakker); ASCII-pansrede tekstvarianter af de samme data bruger .asc-filendelsen |
| Byte-rækkefølge | Big-endian for multi-octet længdefelter og MPI (multi-precision integer) felter |
| Offentlige nøgle-algoritmer | RSA, DSA, ECDH (X25519/X448), ECDSA, EdDSA (Ed25519/Ed448) - algoritme erklæret pr. pakke |
| Symmetrisk chiffer | AES-128, AES-192, AES-256, CAST5, 3DES - en tilfældigt genereret sessionsnøgle krypteres til modtagerens offentlige nøgle(r) eller afledes fra en adgangskode |
| Komprimering | Valgfrit - klartekst kan komprimeres med ZIP, ZLIB eller BZIP2 før kryptering (Compressed Data-pakke) |
| Integritetsbeskyttelse | Modified Detection Code (MDC) / SEIP eller AEAD-godkendelsestag (RFC 9580); dekryptering mislykkes eller advarer, hvis ciphertext er blevet manipuleret |
| Pakkeformat-versioner | v3 (legacy), v4 (RFC 4880, udbredt), v6 (RFC 9580, 2024) - chiffer-suite og AEAD-tilstand erklæret pr. pakke |
| MIME-type | application/pgp-encrypted (primær); også application/pgp og application/octet-stream |
| Typisk filstørrelse | Følger det krypterede indhold - fra få KB for korte beskeder til mange GB for store arkiver, plus en lille header-omkostning pr. pakke |
| Magic / filsignatur | Ingen enkelt universel magic; første byte er et OpenPGP-pakketag (høj bit altid sat) - almindelige værdier: 0x85, 0x84 (krypteret data), 0x99 (offentlig nøgle), 0x89 (signatur) |
| Udskiftelig filendelse | .gpg bærer identiske OpenPGP-data; .pgp er den kommercielle PGP / Broadcom-konvention, .gpg er GnuPG-konventionen |
| Platform-understøttelse | Cross-platform - Windows, macOS, Linux og ethvert OS, der kører GnuPG eller en kompatibel OpenPGP-implementering |
| Krav til dekryptering | Modtageren skal besidde den private nøgle, der matcher den offentlige nøgle brugt under kryptering, eller kende adgangskoden til symmetrisk-kun (adgangskodebaseret) kryptering |
| Udgivet | PGP 1.0 in 1991 (Phil Zimmermann); OpenPGP standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024) |
| Seneste version | OpenPGP RFC 9580 (2024); .pgp is also produced by legacy/commercial PGP and Symantec/Broadcom Encryption Desktop |
| Åben standard | Ja · royaltyfri |
| Specifikation | www.rfc-editor.org |
PGP-konverteringer
Fællesskabets Q&A
spurgt af brugereIngen spørgsmål endnu - vær den første til at spørge om PGP-filer.