Was ist das PGP-Dateiformat?
Pretty Good Privacy (PGP) verschlüsselte Datei - eine .pgp-Datei ist eine binäre OpenPGP-Datendatei, die meist verschlüsselte Inhalte enthält, obwohl dieselbe Erweiterung auch bei Signaturdateien und exportierten Schlüsseldateien vorkommt. PGP-Kryptografie-Tools verwenden .pgp-Dateien, um Informationen zu entschlüsseln und Dateien oder Nachrichten zu signieren. Das PGP-System wurde ursprünglich 1991 als proprietäres Format von Phil Zimmermann entwickelt, später jedoch als offener Standard in Form von OpenPGP (RFC 4880, aktualisiert auf RFC 9580 im Jahr 2024) und der GnuPG-Implementierung umgesetzt. Das Hauptziel von PGP ist es, die Sicherheit und Integrität des Informationsaustauschs zu gewährleisten.
Dateien mit der Erweiterung .pgp können verwendet werden, um Informationen zu entschlüsseln, die mit dem öffentlichen Schlüssel verschlüsselt wurden, der zum privaten Schlüssel eines Empfängers gehört. .pgp-Dateien sollten nicht manuell geöffnet oder bearbeitet werden, da dies die verschlüsselten Daten unwiderruflich beschädigen kann. Im Gegensatz zu frühen PGP-Versionen, die primär auf RSA setzten, unterstützen moderne Implementierungen mehrere Public-Key-Algorithmen - einschließlich RSA, ECDH, ECDSA und EdDSA - kombiniert mit einem symmetrischen Sitzungsschlüssel (AES-256, CAST5 oder 3DES), um die Nutzlast zu verschlüsseln. Typische Inhalte, die als .pgp-Dateien verschlüsselt und gespeichert werden, sind:
- E-Mail-Nachrichten,
- Textdateien,
- Ordner,
- Dateiarchive wie ZIP-Archive.
Die Erweiterungen .pgp und .gpg sind austauschbar - beide enthalten denselben OpenPGP-Paketstrom; .pgp stammt tendenziell aus der ursprünglichen kommerziellen PGP-Linie (heute Broadcom Encryption Desktop), während .gpg meist von GnuPG stammt. Das ASCII-kodierte Text-Äquivalent verwendet die Erweiterung .asc und beginnt mit -----BEGIN PGP MESSAGE-----. Es gibt viele verschiedene Implementierungen des PGP-Standards für verschiedene Betriebssysteme - Programme, die über die Kommandozeile oder mit einer dedizierten GUI verfügbar sind, nutzen alle denselben zugrunde liegenden kryptografischen Standard für Verschlüsselung und Entschlüsselung.
Sicherheit
RISIKO: LOWDas .pgp-Format ist ein Sicherheitswerkzeug, keine Bedrohung - die Datei enthält verschlüsselte (und evtl. signierte) OpenPGP-Daten und keinen ausführbaren Code. Vorsicht ist bei Schlüsseln geboten: Wenn eine .pgp-Datei ein exportierter PRIVATER Schlüssel ist, teilen Sie diesen niemals und schützen Sie ihn mit einer starken Passphrase. Entschlüsseln Sie immer lokal mit GnuPG/PGP - geben Sie niemals eine Passphrase oder einen privaten Schlüssel auf einer Webseite ein; „Online-PGP-Entschlüsseler“, die nach Ihrem Schlüssel fragen, sind Betrug. Eine erfolgreiche Entschlüsselung bedeutet nur, dass die Daten lesbar gemacht wurden; die wiederhergestellte Datei (z. B. ein Dokument oder eine EXE) birgt weiterhin die für diesen Dateityp üblichen Risiken.
Formatdetails
kurz gefasst- PGP öffentliche/private Schlüsseldatei - Ein exportierter OpenPGP-Schlüssel wird manchmal als .pgp (binär) statt als .asc gespeichert - dieser wird importiert, nicht entschlüsselt.
- PGP/OpenPGP Signaturdatei - Eine abgetrennte binäre Signatur kann die Erweiterung .pgp tragen (das textkodierte Äquivalent ist .asc oder .sig).
Programme zum Öffnen von PGP-Dateien
Technische Details
technische Spezifikation| Container-Format | OpenPGP-Paketstrom - Tag-Length-Value (TLV) Pakete, die in einer einzigen Binärdatei verkettet sind |
| Kodierung | Binär (rohe OpenPGP-Pakete); ASCII-kodierte Textvarianten derselben Daten verwenden die Erweiterung .asc |
| Byte-Reihenfolge | Big-endian für Multi-Oktett-Längenfelder und MPI-Felder (Multi-Precision Integer) |
| Public-Key-Algorithmen | RSA, DSA, ECDH (X25519/X448), ECDSA, EdDSA (Ed25519/Ed448) - Algorithmus wird pro Paket deklariert |
| Symmetrische Chiffre | AES-128, AES-192, AES-256, CAST5, 3DES - ein zufällig generierter Sitzungsschlüssel wird für den/die öffentlichen Schlüssel des Empfängers verschlüsselt oder aus einer Passphrase abgeleitet |
| Kompression | Optional - Klartext kann vor der Verschlüsselung mit ZIP, ZLIB oder BZIP2 komprimiert werden (Compressed Data Packet) |
| Integritätsschutz | Modified Detection Code (MDC) / SEIP oder AEAD-Authentifizierungs-Tag (RFC 9580); Entschlüsselung schlägt fehl oder warnt, wenn der Geheimtext manipuliert wurde |
| Paketformat-Versionen | v3 (veraltet), v4 (RFC 4880, weit verbreitet), v6 (RFC 9580, 2024) - Cipher-Suite und AEAD-Modus werden pro Paket deklariert |
| MIME-Typ | application/pgp-encrypted (primär); auch application/pgp und application/octet-stream |
| Typische Dateigröße | Entspricht der verschlüsselten Nutzlast - von wenigen KB für kurze Nachrichten bis zu vielen GB für große Archive, plus ein geringer Header-Overhead pro Paket |
| Magic / Dateisignatur | Keine einheitliche Magic; das erste Byte ist ein OpenPGP-Paket-Tag (höchstes Bit immer gesetzt) - häufige Werte: 0x85, 0x84 (verschlüsselte Daten), 0x99 (öffentlicher Schlüssel), 0x89 (Signatur) |
| Austauschbare Erweiterung | .gpg enthält identische OpenPGP-Daten; .pgp ist die Konvention von kommerziellem PGP / Broadcom, .gpg ist die GnuPG-Konvention |
| Plattformunterstützung | Plattformübergreifend - Windows, macOS, Linux und jedes Betriebssystem, auf dem GnuPG oder eine kompatible OpenPGP-Implementierung läuft |
| Entschlüsselungsvoraussetzung | Der Empfänger muss den privaten Schlüssel besitzen, der zum bei der Verschlüsselung verwendeten öffentlichen Schlüssel passt, oder die Passphrase für eine rein symmetrische (passwortbasierte) Verschlüsselung kennen |
| Veröffentlicht | PGP 1.0 in 1991 (Phil Zimmermann); OpenPGP standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024) |
| Neueste Version | OpenPGP RFC 9580 (2024); .pgp is also produced by legacy/commercial PGP and Symantec/Broadcom Encryption Desktop |
| Offener Standard | Ja · lizenzgebührenfrei |
| Spezifikation | www.rfc-editor.org |
PGP-Konvertierungen
Community Q&A
von Nutzern gefragtNoch keine Fragen - stellen Sie die erste Frage zu PGP-Dateien.