Hvad er SEC-filformatet?
En .sec-fil indeholder private nøgler gemt som ASCII-armored tekst eller binære data. Sådanne nøgler bruges af PGP-krypteringsløsningen til at sikre fortroligheden og integriteten af e-mail-data, der sendes over åbne, usikre kanaler.
Indholdet af en .sec-fil
Den private nøgle gemmes enten i ASCII-tekst eller binært format - brugeren kan vælge den foretrukne form ved at sende et passende flag til kommandoen til oprettelse af nøgler. ASCII-armored .sec-filer begynder med den genkendelige header -----BEGIN PGP PRIVATE KEY BLOCK-----; binære filer bruger en OpenPGP-pakkestrøm som defineret i RFC 4880 (opdateret af RFC 9580 i 2024). I begge tilfælde er det hemmelige nøglemateriale beskyttet af en adgangskode via en string-to-key (S2K) derivation. Den offentlige modpart til en .sec-nøglering bruger typisk filtypen .PKR, mens armored eksporter kan have filtypen .ASC.
Hvordan PGP fungerer
*Pretty Good Privacy* bruger et offentligt nøglesystem til kryptering af e-mail-beskeder. Den offentlige nøgle er, som navnet antyder, og bør være offentligt tilgængelig efter design. PGP-algoritmen er designet således, at for at dekryptere en besked krypteret med en offentlig nøgle, kræves den private nøgle fra det samme nøglepar. Et nøglepar genereres automatisk baseret på blandt andet brugerens e-mailadresse og brugernavn. Det er afgørende for, at dette system fungerer korrekt, at den private nøgle beskyttes mod uautoriseret adgang - .sec-filen skal derfor opbevares i et sikkert miljø.
Analogi fra den virkelige verden
I enkle vendinger kan PGP sammenlignes med, hvordan det traditionelle postkassesystem fungerer. Nøglen til din postkasse er som din private nøgle: alle kan smide et brev ind gennem sprækken, men da kun du har nøglen, kan ingen andre hente det. Dette er den forenklede analogi til, hvordan mekanismen, som PGP er baseret på, fungerer, og det illustrerer også, hvorfor den offentlige nøgle skal være offentlig, mens den private nøgle og adgangen til .sec-filen skal være strengt begrænset.
Anvendelser af PGP
*Pretty Good Privacy* bruges til at sikre e-mail-beskeder mod uautoriseret adgang. Kryptering garanterer også, at der ikke blev manipuleret med beskeden under transporten. PGP tilbyder desuden muligheden for at signere beskeder for at autentificere afsenderen. Moderne GnuPG (gpg-kommando) bruger ikke længere .sec-filer som standard, men gemmer alt nøglemateriale i en intern keybox (pubring.kbx); filtypen .sec findes hovedsageligt i klassisk PGP-skrivebordssoftware som Symantec Encryption Desktop og ældre nøgleeksporter, der ofte genimporteres sammen med .PGP-filer.
Sikkerhed og tryghed
RISIKO: HIGHEn .sec-fil indeholder PRIVAT nøglemateriale - den mest følsomme del af en PGP-identitet. Enhver, der får fat i filen OG dens adgangskode, kan dekryptere dine beskeder og udgive sig for at være dig. Send aldrig en .sec-fil via e-mail, upload den ikke, og del den ikke; opbevar den krypteret og tag backup offline; brug en stærk adgangskode. Hvis en hemmelig nøgle bliver eksponeret, skal du straks tilbagekalde den og generere en ny. Vær påpasselig med «PGP key recovery»-tjenester, der beder dig uploade din hemmelige nøgle.
Formatdetaljer
kort fortalt- Adobe Flash projector security/sandbox config (.sec) - Indstillings-/SOL-relateret sikkerhedsfil i visse Flash-installationer; forældet og ikke relateret til PGP.
- Selvangivelse / certifikat '.sec' filer - Nogle skatte- og certifikatværktøjer gemmer et krypteret brugercertifikat som .sec; krypteret, ikke en nøglering.
- Generisk 'secure/encrypted' .sec output - Forskellige apps navngiver deres krypterede/sikrede output '.sec'; formatet afhænger helt af den oprindelige app.
Programmer der åbner SEC-filer
Tekniske detaljer
dyb specifikation| Filkodning | ASCII-armored (Base64 + CRC24) eller rå binær OpenPGP-pakkestrøm |
| ASCII armor header | `-----BEGIN PGP PRIVATE KEY BLOCK-----` ved byte offset 0 |
| Containerformat | OpenPGP-pakkestrøm i henhold til RFC 4880 / RFC 9580 |
| Beskyttelse af hemmelig nøgle | Adgangskode-afledt kryptering via string-to-key (S2K) funktion; filen er ubrugelig for en angriber uden adgangskoden |
| MIME-type | application/pgp-keys |
| Byte-orden | Big-endian (OpenPGP multi-precision heltal gemmes big-endian) |
| Pakkenøgle-versioner | v3 (ældre), v4 (standard), v6 (introduceret i RFC 9580, 2024) |
| Integritetskontrol | CRC24-kontrolsum indlejret i ASCII armor; MDC eller kontrolsum over hemmeligt materiale i binær form |
| Typisk filstørrelse | 1 KB - 20 KB pr. nøgleblok |
| Understøttede algoritmer | RSA, DSA, Elgamal (ældre); ECDSA, ECDH, Ed25519/EdDSA (moderne OpenPGP) |
| Operativsystemer | Windows, macOS, Linux |
| Komprimering af nøglemateriale | Selve det hemmelige nøglemateriale er ukomprimeret; ASCII armor tilføjer intet komprimeringslag |
| Moderne efterfølger | GnuPG gemmer hemmelige nøgler i mappen `private-keys-v1.d/`; `.sec` ring-filer oprettes ikke som standard |
| Relaterede filtyper | .asc, .gpg, .pgp, .pkr, .skr, .key |
| Nøglepar-rolle | Indeholder den hemmelige (private) halvdel af et PGP-nøglepar; må aldrig deles eller transmitteres uden adgangskodebeskyttelse |
| Udgivet | PGP since 1991; OpenPGP standard RFC 4880 (2007), updated RFC 9580 (2024) |
| Seneste version | OpenPGP RFC 9580 (2024) for the underlying key format |
| Åben standard | Ja · royaltyfri |
| Specifikation | www.rfc-editor.org |
SEC-konverteringer
Fællesskabets Q&A
spurgt af brugereIngen spørgsmål endnu - vær den første til at spørge om SEC-filer.