Was ist das SEC-Dateiformat?
Eine .sec-Datei enthält private Schlüssel, die als ASCII-armored Text oder Binärdaten gespeichert sind. Solche Schlüssel werden von der PGP-Verschlüsselungslösung verwendet, um die Vertraulichkeit und Integrität von E-Mail-Daten zu sichern, die über offene, ungesicherte Kanäle gesendet werden.
Inhalt einer .sec-Datei
Der private Schlüssel wird entweder im ASCII-Text- oder im Binärformat gespeichert - der Benutzer kann die bevorzugte Form wählen, indem er ein entsprechendes Flag an den Befehl zur Schlüsselerstellung übergibt. ASCII-armored .sec-Dateien beginnen mit dem erkennbaren Header -----BEGIN PGP PRIVATE KEY BLOCK-----; Binärdateien verwenden einen OpenPGP-Paketstream, wie in RFC 4880 definiert (aktualisiert durch RFC 9580 im Jahr 2024). In beiden Fällen ist das geheime Schlüsselmaterial durch eine Passphrase über eine String-to-Key-Derivation (S2K) geschützt. Das öffentliche Gegenstück zu einem .sec-Schlüsselbund verwendet üblicherweise die Erweiterung .PKR, während Armored-Exporte die Erweiterung .ASC tragen können.
Wie PGP funktioniert
*Pretty Good Privacy* verwendet ein Public-Key-System zur Verschlüsselung von E-Mail-Nachrichten. Der öffentliche Schlüssel ist, wie der Name schon sagt, designbedingt öffentlich verfügbar und sollte es auch sein. Der PGP-Algorithmus ist so konzipiert, dass zur Entschlüsselung einer mit einem öffentlichen Schlüssel verschlüsselten Nachricht der private Schlüssel desselben Schlüsselpaars erforderlich ist. Ein Schlüsselpaar wird automatisch generiert, unter anderem basierend auf der E-Mail-Adresse und dem Benutzernamen des Anwenders. Für das ordnungsgemäße Funktionieren dieses Systems ist es unerlässlich, dass der private Schlüssel vor unbefugtem Zugriff geschützt wird - die .sec-Datei muss daher in einer sicheren Umgebung aufbewahrt werden.
Analogie aus der realen Welt
Vereinfacht ausgedrückt lässt sich PGP mit der Funktionsweise eines herkömmlichen Briefkastensystems vergleichen. Der Schlüssel zu Ihrem Briefkasten ist wie Ihr privater Schlüssel: Jeder kann einen Brief durch den Schlitz einwerfen, aber da nur Sie den Schlüssel besitzen, kann niemand sonst ihn herausholen. Dies ist die vereinfachte Analogie zur Funktionsweise des Mechanismus, auf dem PGP basiert, und sie verdeutlicht auch, warum der öffentliche Schlüssel öffentlich sein sollte, während der private Schlüssel und der Zugriff auf die .sec-Datei streng beschränkt sein müssen.
Verwendung von PGP
*Pretty Good Privacy* wird zur Sicherung von E-Mail-Nachrichten vor unbefugtem Zugriff eingesetzt. Die Verschlüsselung garantiert zudem, dass die Nachricht während der Übertragung nicht manipuliert wurde. PGP bietet zusätzlich die Möglichkeit, Nachrichten zu signieren, um den Absender zu authentifizieren. Modernes GnuPG (gpg-Befehl) verwendet standardmäßig keine .sec-Dateien mehr, sondern speichert das gesamte Schlüsselmaterial in einer internen Keybox (pubring.kbx); die Erweiterung .sec findet man vor allem bei klassischer PGP-Desktop-Software wie Symantec Encryption Desktop und älteren Schlüsselexporten, die oft zusammen mit .PGP-Dateien reimportiert werden.
Sicherheit
RISIKO: HIGHEine .sec-Datei enthält PRIVATES Schlüsselmaterial - den sensibelsten Teil einer PGP-Identität. Jeder, der die Datei UND ihre Passphrase erhält, kann Ihre Nachrichten entschlüsseln und sich als Sie ausgeben. Versenden Sie eine .sec-Datei niemals per E-Mail, laden Sie sie nicht hoch und teilen Sie sie nicht; speichern Sie sie verschlüsselt und sichern Sie sie offline; verwenden Sie eine starke Passphrase. Wenn ein geheimer Schlüssel kompromittiert wurde, widerrufen Sie ihn sofort und generieren Sie einen neuen. Seien Sie vorsichtig bei „PGP-Schlüsselwiederherstellungsdiensten“, die Sie auffordern, Ihren geheimen Schlüssel hochzuladen.
Formatdetails
kurz gefasst- Adobe Flash Projector Sicherheits-/Sandbox-Konfiguration (.sec) - Einstellungs-/SOL-bezogene Sicherheitsdatei in einigen Flash-Bereitstellungen; veraltet und nicht mit PGP verwandt.
- Steuererklärung / Zertifikat '.sec' Dateien - Einige Steuer- und Zertifikatstools speichern ein verschlüsseltes Benutzerzertifikat als .sec; verschlüsselt, kein Schlüsselbund.
- Generische 'secure/encrypted' .sec Ausgabe - Verschiedene Apps benennen ihre verschlüsselte/gesicherte Ausgabe '.sec'; das Format hängt vollständig von der Ursprungs-App ab.
Programme zum Öffnen von SEC-Dateien
Technische Details
technische Spezifikation| Dateikodierung | ASCII-armored (Base64 + CRC24) oder roher binärer OpenPGP-Paketstream |
| ASCII-Armor-Header | `-----BEGIN PGP PRIVATE KEY BLOCK-----` bei Byte-Offset 0 |
| Container-Format | OpenPGP-Paketstream gemäß RFC 4880 / RFC 9580 |
| Schutz des geheimen Schlüssels | Passphrase-abgeleitete Verschlüsselung über String-to-Key-Funktion (S2K); die Datei ist für einen Angreifer ohne die Passphrase nutzlos |
| MIME-Typ | application/pgp-keys |
| Byte-Reihenfolge | Big-endian (OpenPGP-Multi-Precision-Integer werden Big-endian gespeichert) |
| Paket-Schlüsselversionen | v3 (veraltet), v4 (Standard), v6 (eingeführt in RFC 9580, 2024) |
| Integritätsprüfung | In ASCII-Armor eingebettete CRC24-Prüfsumme; MDC oder Prüfsumme über geheimes Material in binärer Form |
| Typische Dateigröße | 1 KB - 20 KB pro Schlüsselblock |
| Unterstützte Algorithmen | RSA, DSA, Elgamal (veraltet); ECDSA, ECDH, Ed25519/EdDSA (modernes OpenPGP) |
| Betriebssysteme | Windows, macOS, Linux |
| Kompression des Schlüsselmaterials | Das geheime Schlüsselmaterial selbst ist unkomprimiert; ASCII-Armor fügt keine Kompressionsschicht hinzu |
| Moderner Nachfolger | GnuPG speichert geheime Schlüssel im Verzeichnis `private-keys-v1.d/`; `.sec`-Ringdateien werden standardmäßig nicht erstellt |
| Verwandte Erweiterungen | .asc, .gpg, .pgp, .pkr, .skr, .key |
| Rolle im Schlüsselpaar | Hält die geheime (private) Hälfte eines PGP-Schlüsselpaars; darf niemals ohne Passphrase-Schutz geteilt oder übertragen werden |
| Veröffentlicht | PGP since 1991; OpenPGP standard RFC 4880 (2007), updated RFC 9580 (2024) |
| Neueste Version | OpenPGP RFC 9580 (2024) for the underlying key format |
| Offener Standard | Ja · lizenzgebührenfrei |
| Spezifikation | www.rfc-editor.org |
SEC-Konvertierungen
Community Q&A
von Nutzern gefragtNoch keine Fragen - stellen Sie die erste Frage zu SEC-Dateien.