.SIG

SIG-fil

OpenPGP Detached Signature
Stil et spørgsmål
HURTIGT SVAR

En SIG-fil er en lille ledsagefil, der beviser, at en download (såsom et installationsprogram eller en ISO) er autentisk og uændret. Den indeholder en kryptografisk OpenPGP-signatur, ikke læsbart indhold. For at tjekke den skal du installere Gpg4win (Windows) eller GnuPG (Mac/Linux), importere udgiverens offentlige nøgle og køre «gpg --verify fil.sig fil» - et «Good signature»-resultat betyder, at filen er ægte.

Udvikler: PGP / GnuPG (OpenPGP standard, IETF) Kategori: Krypterede filer Åben standard MIME: application/pgp-signature
ÅBNER PÅ Windows macOS Linux
Relateret: .ASC · .DEC · .GPG · .ENC

På denne side

19k+ filtyper indekseret
Sidst gennemset Aug 2, 2026

Er du ikke sikker på, hvad din fil er?

Træk en fil over i vores identifikator - vi læser kun de første bytes for at navngive formatet.

Identificer en fil

Hvad er SIG-filformatet?

En .sig-fil er en separeret kryptografisk signatur produceret af OpenPGP-kompatible værktøjer såsom GnuPG (gpg). I modsætning til en signatur, der er indlejret i et signeret dokument, ligger en separeret .sig i en separat fil ved siden af den originale - for eksempel installer.exe parret med installer.exe.sig. Dette gør det muligt at verificere integriteten og autenticiteten af den originale fil uden at ændre den på nogen måde.

Signaturen gemmes i en af to former:

  • ASCII-armored tekst - en menneskelæsbar blok, der begynder med -----BEGIN PGP SIGNATURE----- og slutter med -----END PGP SIGNATURE-----, velegnet til at indsætte i e-mails eller almindelige tekstkanaler.
  • Binær OpenPGP-pakke - en kompakt binær form, hvis første byte er et signaturpakketag (høj bit altid sat; almindelige værdier er 0x88, 0x89 eller 0xC2).

For at verificere en .sig-fil mod dens ledsagedokument skal du køre gpg --verify fil.sig fil. GnuPG tjekker dataene mod underskriverens offentlige nøgle og rapporterer, om signaturen er gyldig, og hvilken nøgle der har produceret den.

Separerede .sig-filer er vidt brugt ved distribution af softwareudgivelser, OS-aftryk og pakkearkiver, hvilket giver slutbrugere en pålidelig måde at bekræfte, at en download ikke er blevet manipuleret. Formatet er styret af OpenPGP-standarden, defineret i RFC 4880 (2007) og opdateret af RFC 9580 (2024). Relaterede filendelser inkluderer .asc (ASCII-armored OpenPGP-output), .gpg (binære GnuPG-data) og .pgp (PGP-krypterede eller signerede data).

Sikkerhed og tryghed

RISIKO: LOW

En separeret PGP .sig er i sig selv harmløs - den indeholder ingen eksekverbar kode. Sikkerhedsværdien går den anden vej: en .sig er et værktøj, der BESKYTTER dig ved at lade dig bekræfte, at en download ikke er blevet manipuleret. To reelle faldgruber: (1) verifikation er kun så troværdig som den offentlige nøgle - download udgiverens nøgle fra en uafhængig, officiel kanal og bekræft dens fingeraftryk, ellers kunne en angriber, der har udskiftet både filen og nøglen, stadig vise en «Good signature»; (2) «Good signature» beviser integritet og ophav, ikke at softwaren er sikker - en ondsindet udgiver kan godt signere malware.

Formatdetaljer

kort fortalt
FULDSTÆNDIGT NAVNOpenPGP Detached Signature
UDVIKLERPGP / GnuPG (OpenPGP standard, IETF)siden OpenPGP signatures: PGP 1991, standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024)
MIME-TYPEapplication/pgp-signature
TYPEKryptografisk separeret signatur (binær OpenPGP-pakke eller ASCII-armored tekst), der verificerer en separat fil
STANDARDÅben · royaltyfri
Dette filtypenavn bruges også af…
  • E-mail signaturblok - Mailklienter gemmer den faste tekst, der tilføjes udgående beskeder (navn, titel, kontaktinfo), som en almindelig tekst .sig - den klassiske Unix «.signature»; blot tekst i en editor.
  • Broderbund Print Shop-dokument - Ældre Broderbund-titler (The Print Shop og relaterede) brugte .sig til skilt/banner-projektfiler, som kun kan åbnes i den tilhørende Broderbund-software.

Programmer der åbner SIG-filer

Windows1 app
Gpg4win (Kleopatra + GpgEX) Open-source Installer Gpg4win, importer udgiverens offentlige nøgle, højreklik derefter på .sig → Flere GpgEX-indstillinger → Verificer (eller kør «gpg --verify fil.sig fil»). «Good signature» = downloaden er autentisk.
macOS2 apps
GnuPG (gpg) Open-source Installer via GPG Suite eller Homebrew («brew install gnupg»), importer den offentlige nøgle, og kør derefter «gpg --verify fil.sig fil» i Terminalen for at verificere en download.
GPG Suite Gratis Mac-brugerflade til GnuPG (GPG Keychain + Services); importer nøglen og verificer .sig-filen fra Finder eller Terminalen.
Linux2 apps
GnuPG (gpg) Open-source Installer via GPG Suite eller Homebrew («brew install gnupg»), importer den offentlige nøgle, og kør derefter «gpg --verify fil.sig fil» i Terminalen for at verificere en download.
Kleopatra Open-source Grafisk nøglehåndtering (KDE); importer nøgler og verificer signaturer uden kommandolinjen.

Tekniske detaljer

dyb specifikation
MIME-typeapplication/pgp-signature
LagringsformerASCII-armored tekst eller binær OpenPGP-pakke
ASCII-armored header-----BEGIN PGP SIGNATURE-----
Binære magic bytesSignaturpakketag-byte ved offset 0 (typisk 0x88, 0x89 eller 0xC2; høj bit altid sat)
AnvendelsesmønsterSepareret - .sig-filen gemmes separat fra den fil, den signerer
Konvention for filparringLedsagefilen deler det samme grundnavn (f.eks. arkiv.tar.gz + arkiv.tar.gz.sig)
Verifikationskommandogpg --verify fil.sig fil
Understøttede hash-algoritmerSHA-256, SHA-384, SHA-512, SHA-224; SHA-1 understøttes for bagudkompatibilitet
Understøttede offentlig nøgle-algoritmerRSA, DSA, ECDSA, EdDSA (Ed25519, Ed448)
ASCII-armored kodningBase64 med 76-tegns linjeskift plus en CRC-24 kontrolsum-afslutningslinje
Typisk filstørrelse (ASCII-form)300-600 bytes for en signatur med en enkelt nøgle
Styrer kun én filHver .sig dækker præcis én målfil; distribution af flere filer kræver én .sig per fil
TillidsmodelWeb of Trust (WoT) eller OpenPGP CA; gyldighed afhænger af, om underskriverens nøgle er lokalt betroet
Gældende standardOpenPGP - RFC 2440 (1998), RFC 4880 (2007), RFC 9580 (2024)
UdgivetOpenPGP signatures: PGP 1991, standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024)
Åben standardJa · royaltyfri
Specifikationwww.rfc-editor.org

SIG-konverteringer

Fællesskabets Q&A

spurgt af brugere
Stil et hurtigt spørgsmål
Få hjælp fra folk, der arbejder med SIG-filer. Vær specifik - medtag dit system og din softwareversion.
Ingen konto nødvendig · svar normalt inden for en dag

Ingen spørgsmål endnu - vær den første til at spørge om SIG-filer.

Ofte stillede spørgsmål

Hvad er en .sig-fil, og hvordan bruger jeg den?
Det er en separeret PGP/GPG-signatur, der bruges til at verificere, at en download er autentisk. Installer GnuPG (Gpg4win på Windows), importer udgiverens offentlige nøgle, og kør «gpg --verify fil.sig fil». «Good signature» betyder, at filen er ægte og uændret.
Hvordan verificerer jeg en download med en .sig-fil?
Placer filen og dens .sig i samme mappe, importer udgiverens offentlige nøgle (fra deres officielle side/nøgleserver), og kør derefter «gpg --verify fil.sig fil» (eller højreklik → Verificer med Gpg4wins GpgEX). Bekræft både «Good signature» OG at nøglefingeraftrykket matcher udgiverens.
Hvad er forskellen på .sig og .asc?
De er den samme type OpenPGP-signatur i forskellige kodninger - .sig er normalt binær, .asc er ASCII-armored tekst. Begge verificerer en fil på samme måde; konverter mellem dem med «gpg --enarmor» / «--dearmor».
Jeg fik «BAD signature» eller «no public key» - hvad nu?
«No public key» betyder, at du ikke har importeret underskriverens nøgle - importer den fra udgiverens officielle kilde, og verificer igen. «BAD signature» betyder, at filen ikke matcher signaturen: download den igen (den kan være beskadiget eller manipuleret) og sørg for, at .sig-filen parres med den præcis rigtige fil.
Kan jeg bare åbne en .sig for at læse den?
Der er intet læsbart at åbne - en separeret signatur er kryptografiske data om en anden fil, ikke et dokument. Dens eneste formål er at blive tjekket mod den fil med «gpg --verify».
Hvordan signerer jeg min egen fil med en .sig?
Opret en separeret signatur med din private nøgle: «gpg --detach-sign fil» opretter fil.sig (tilføj «--armor» for en tekstbaseret .asc). Andre verificerer den med din offentlige nøgle via «gpg --verify fil.sig fil».

Referencer

1RFC 4880 - OpenPGP Message Format (signatures)www.rfc-editor.org
2GnuPG - The GNU Privacy Guardgnupg.org

Udforsk mere

på tværs af databasen

Populære filtyper i denne uge

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.PARTPartial Download File
4.CRDOWNLOADChrome Partial Download File
5.RPMSGRestricted Permission Message
6.MDMarkdown Document
7.NOMEDIAAndroid No-Media Marker File
8.PRDXSoftMaker Presentations Document
9.PRO6XProPresenter 6 Bundle File
10.SWFSmall Web Format (Shockwave Flash)

Relaterede filtyper

.ASCOpenPGP ASCII-Armored File
.DECEncrypted / Encoded data file (generic)
.GPGGnuPG Encrypted File
.ENCEncrypted / Encoded file (generic)
.KDBXKeePass 2 Password Database
.PGPPGP Encrypted File

Gratis filværktøjer

En fil-identifikator og billedkonverter direkte i browseren - alt kører på din enhed.

Åbn værktøjskassen

Gennemse filtyper A-Å