Was ist das GPG-Dateiformat?
Das .gpg-Dateiformat wird für Dateien verwendet, die mit GNU Privacy Guard (GnuPG), einem weit verbreiteten Open-Source-Verschlüsselungsprogramm, erstellt wurden. Eine .gpg-Datei enthält am häufigsten eine verschlüsselte Datei oder Nachricht, obwohl die gleiche Endung im selben OpenPGP-Ökosystem auch binäre Schlüsselbunde und abgekoppelte Signaturen umfasst.
Die in .gpg-Dateien gespeicherten Daten folgen dem OpenPGP-Standard - ursprünglich in RFC 2440 (1998) definiert und 2007 als RFC 4880 überarbeitet. Dies ist derselbe Standard, der vom .pgp-Format (Pretty Good Privacy) verwendet wird, sodass .gpg und .pgp auf Datenebene weitgehend austauschbar sind. Der Standard erhielt mit RFC 9580 (2024) ein bedeutendes Update, das obligatorische AEAD-Verschlüsselung und Unterstützung für moderne elliptische Kurven wie Ed448 und X448 einführt. Zum Entschlüsseln einer .gpg-Datei benötigen Sie GnuPG und den passenden privaten Schlüssel des Empfängers; binäre Schlüsselbunde werden in .kbx-Dateien gespeichert.
Eine .gpg-Datei ist binär - sie ist nicht menschenlesbar. Das ASCII-gepanzerte Textäquivalent, das gefahrlos per E-Mail geteilt oder in ein Terminal eingefügt werden kann, verwendet stattdessen die .asc-Endung. Unter Windows ist Gpg4win mit seiner grafischen Kleopatra-Oberfläche der gängigste Weg, mit .gpg-Dateien umzugehen; unter Linux und macOS übernimmt das gpg-Befehlszeilenwerkzeug Verschlüsselung, Entschlüsselung und Schlüsselverwaltung.
Sicherheit
RISIKO: LOWDas .gpg-Format ist ein Sicherheitswerkzeug, keine Bedrohung - die Datei enthält verschlüsselte/signierte OpenPGP-Daten und keinen ausführbaren Code. Die eigentlichen Risiken betreffen Schlüssel und Geheimnisse: Eine secring.gpg / Secret-Key-.gpg-Datei enthält Ihre PRIVATEN Schlüssel - teilen Sie sie niemals und schützen Sie sie mit einer starken Passphrase. Entschlüsseln Sie lokal mit GnuPG, nicht auf einer Website, auf der Sie eine Passphrase oder einen privaten Schlüssel eingeben müssten. Bei einer empfangenen verschlüsselten Datei bedeutet eine erfolgreiche Entschlüsselung nur, dass sie entschlüsselt wurde - der enthaltene Klartext sollte trotzdem mit normaler Vorsicht behandelt werden. Nach der Entschlüsselung trägt die wiederhergestellte Datei (z. B. eine exe oder ein Dokument) das Risiko, das diesem Dateityp normalerweise innewohnt.
Formatdetails
kurz gefasstProgramme zum Öffnen von GPG-Dateien
Technische Details
technische Spezifikation| MIME-Typ | application/pgp-encrypted |
| Dateikodierung | Binäre OpenPGP-Pakete (kein Base64; siehe .asc für die ASCII-gepanzerte Textvariante) |
| Hauptzweck | Verschlüsselung von Dateien und Nachrichten; auch für binäre Schlüsselbunde und abgekoppelte Signaturen |
| Geltender Standard | OpenPGP - RFC 2440 (1998), RFC 4880 (2007), RFC 9580 (2024) |
| Paketstruktur | Folge von OpenPGP-Paketen variabler Länge; das erste Byte ist ein Paket-Tag-Byte mit immer gesetztem High-Bit |
| Magic Bytes | Keine festen Magic Bytes - das erste Byte ist ein OpenPGP-Paket-Tag; häufig 0x85, 0x84 oder 0xC1 für verschlüsselte Datenpakete |
| Asymmetrische Algorithmen | RSA, ElGamal, ECDH, ECDSA, EdDSA (Ed25519; Ed448 in RFC 9580 hinzugefügt) |
| Symmetrische Verschlüsselungsalgorithmen | AES-128/192/256, Camellia-128/192/256, 3DES, Twofish (ausgewählt über die Algorithmus-Präferenz im Empfängerschlüssel) |
| Hash-Algorithmen | SHA-256, SHA-512 (bevorzugt); SHA-1 (veraltet); SHA3-256, SHA3-512 (RFC 9580) |
| Komprimierung vor der Verschlüsselung | Optional - Klartext kann vor der Verschlüsselung mit DEFLATE (ZIP), ZLIB oder BZIP2 komprimiert werden |
| Nur-symmetrischer Modus | Unterstützt passphrasen-basierte Verschlüsselung ohne öffentlichen Schlüssel mittels S2K (String-to-Key)-Ableitung |
| Integritätsschutz | MDC (Modification Detection Code) in RFC 4880; AEAD-Modi (OCB, EAX, GCM) werden in RFC 9580 vorgeschrieben |
| Anforderungen zur Entschlüsselung | Privater Schlüssel des Empfängers (oder Passphrase für rein symmetrische Dateien) sowie GnuPG oder ein kompatibles OpenPGP-Werkzeug |
| Schlüsselinfrastruktur | Kompatibel mit dem Web of Trust (WoT)-Modell und öffentlichen Schlüsselservern wie keys.openpgp.org |
| Veröffentlicht | GnuPG 1.0 in 1999; OpenPGP standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024) |
| Offener Standard | Ja · lizenzgebührenfrei |
| Spezifikation | www.rfc-editor.org |
GPG-Konvertierungen
Community Q&A
von Nutzern gefragtNoch keine Fragen - stellen Sie die erste Frage zu GPG-Dateien.