.SEC

SEC Datei

PGP Secret Key Ring File
Frage stellen
SCHNELLE ANTWORT

Eine SEC-Datei ist ein PGP Secret Key Ring - sie enthält die private (geheime) Hälfte eines PGP/OpenPGP-Schlüsselpaars. Sie importieren sie in PGP-Software wie Gpg4win/Kleopatra unter Windows, GPG Suite unter macOS oder GnuPG unter Linux. Geben Sie eine .sec-Datei niemals weiter und laden Sie sie nicht hoch; sie enthält den Schlüssel, der Ihre verschlüsselte Identität kontrolliert.

Entwickler: PGP Corporation / Symantec (Pretty Good Privacy); concept by Phil Zimmermann Kategorie: Verschlüsselte Dateien Offener Standard MIME: application/pgp-keys
VERFÜGBAR AUF Windows macOS Linux
Verwandt: .CRYPT · .SDOC · .AXX · .REM

Auf dieser Seite

19k+ Erweiterungen indexiert
Zuletzt geprüft Aug 30, 2026

Nicht sicher, was Ihre Datei ist?

Legen Sie eine beliebige Datei in unseren Identifikator - wir lesen nur die ersten Bytes, um das Format zu benennen.

Datei identifizieren

Was ist das SEC-Dateiformat?

Eine .sec-Datei enthält private Schlüssel, die als ASCII-armored Text oder Binärdaten gespeichert sind. Solche Schlüssel werden von der PGP-Verschlüsselungslösung verwendet, um die Vertraulichkeit und Integrität von E-Mail-Daten zu sichern, die über offene, ungesicherte Kanäle gesendet werden.

Inhalt einer .sec-Datei

Der private Schlüssel wird entweder im ASCII-Text- oder im Binärformat gespeichert - der Benutzer kann die bevorzugte Form wählen, indem er ein entsprechendes Flag an den Befehl zur Schlüsselerstellung übergibt. ASCII-armored .sec-Dateien beginnen mit dem erkennbaren Header -----BEGIN PGP PRIVATE KEY BLOCK-----; Binärdateien verwenden einen OpenPGP-Paketstream, wie in RFC 4880 definiert (aktualisiert durch RFC 9580 im Jahr 2024). In beiden Fällen ist das geheime Schlüsselmaterial durch eine Passphrase über eine String-to-Key-Derivation (S2K) geschützt. Das öffentliche Gegenstück zu einem .sec-Schlüsselbund verwendet üblicherweise die Erweiterung .PKR, während Armored-Exporte die Erweiterung .ASC tragen können.

Wie PGP funktioniert

*Pretty Good Privacy* verwendet ein Public-Key-System zur Verschlüsselung von E-Mail-Nachrichten. Der öffentliche Schlüssel ist, wie der Name schon sagt, designbedingt öffentlich verfügbar und sollte es auch sein. Der PGP-Algorithmus ist so konzipiert, dass zur Entschlüsselung einer mit einem öffentlichen Schlüssel verschlüsselten Nachricht der private Schlüssel desselben Schlüsselpaars erforderlich ist. Ein Schlüsselpaar wird automatisch generiert, unter anderem basierend auf der E-Mail-Adresse und dem Benutzernamen des Anwenders. Für das ordnungsgemäße Funktionieren dieses Systems ist es unerlässlich, dass der private Schlüssel vor unbefugtem Zugriff geschützt wird - die .sec-Datei muss daher in einer sicheren Umgebung aufbewahrt werden.

Analogie aus der realen Welt

Vereinfacht ausgedrückt lässt sich PGP mit der Funktionsweise eines herkömmlichen Briefkastensystems vergleichen. Der Schlüssel zu Ihrem Briefkasten ist wie Ihr privater Schlüssel: Jeder kann einen Brief durch den Schlitz einwerfen, aber da nur Sie den Schlüssel besitzen, kann niemand sonst ihn herausholen. Dies ist die vereinfachte Analogie zur Funktionsweise des Mechanismus, auf dem PGP basiert, und sie verdeutlicht auch, warum der öffentliche Schlüssel öffentlich sein sollte, während der private Schlüssel und der Zugriff auf die .sec-Datei streng beschränkt sein müssen.

Verwendung von PGP

*Pretty Good Privacy* wird zur Sicherung von E-Mail-Nachrichten vor unbefugtem Zugriff eingesetzt. Die Verschlüsselung garantiert zudem, dass die Nachricht während der Übertragung nicht manipuliert wurde. PGP bietet zusätzlich die Möglichkeit, Nachrichten zu signieren, um den Absender zu authentifizieren. Modernes GnuPG (gpg-Befehl) verwendet standardmäßig keine .sec-Dateien mehr, sondern speichert das gesamte Schlüsselmaterial in einer internen Keybox (pubring.kbx); die Erweiterung .sec findet man vor allem bei klassischer PGP-Desktop-Software wie Symantec Encryption Desktop und älteren Schlüsselexporten, die oft zusammen mit .PGP-Dateien reimportiert werden.

Sicherheit

RISIKO: HIGH

Eine .sec-Datei enthält PRIVATES Schlüsselmaterial - den sensibelsten Teil einer PGP-Identität. Jeder, der die Datei UND ihre Passphrase erhält, kann Ihre Nachrichten entschlüsseln und sich als Sie ausgeben. Versenden Sie eine .sec-Datei niemals per E-Mail, laden Sie sie nicht hoch und teilen Sie sie nicht; speichern Sie sie verschlüsselt und sichern Sie sie offline; verwenden Sie eine starke Passphrase. Wenn ein geheimer Schlüssel kompromittiert wurde, widerrufen Sie ihn sofort und generieren Sie einen neuen. Seien Sie vorsichtig bei „PGP-Schlüsselwiederherstellungsdiensten“, die Sie auffordern, Ihren geheimen Schlüssel hochzuladen.

Formatdetails

kurz gefasst
VOLLSTÄNDIGER NAMEPGP Secret Key Ring Filealias PGP Secret Keyring, Secret Key Ring
ENTWICKLERPGP Corporation / Symantec (Pretty Good Privacy); concept by Phil Zimmermannseit PGP since 1991; OpenPGP standard RFC 4880 (2007), updated RFC 9580 (2024)
MIME TYPEapplication/pgp-keys
TYPPGP/OpenPGP privates Schlüsselmaterial (ASCII-armored Text oder binärer Schlüsselbund)
STANDARDOffen · lizenzfrei
Diese Erweiterung wird auch verwendet von…
  • Adobe Flash Projector Sicherheits-/Sandbox-Konfiguration (.sec) - Einstellungs-/SOL-bezogene Sicherheitsdatei in einigen Flash-Bereitstellungen; veraltet und nicht mit PGP verwandt.
  • Steuererklärung / Zertifikat '.sec' Dateien - Einige Steuer- und Zertifikatstools speichern ein verschlüsseltes Benutzerzertifikat als .sec; verschlüsselt, kein Schlüsselbund.
  • Generische 'secure/encrypted' .sec Ausgabe - Verschiedene Apps benennen ihre verschlüsselte/gesicherte Ausgabe '.sec'; das Format hängt vollständig von der Ursprungs-App ab.

Programme zum Öffnen von SEC-Dateien

Windows2 apps
Gpg4win (Kleopatra) Open Source Kleopatra > Datei > Importieren; geben Sie die Passphrase ein, um den geheimen Schlüssel zu Ihrem Schlüsselbund hinzuzufügen.
Symantec Encryption Desktop (PGP) Kostenpflichtig Importieren Sie den geheimen Schlüsselbund in den PGP-Schlüsselmanager (jetzt Broadcom; der alte Link symantec.com/pgp ist nicht mehr aktiv).
macOS2 apps
GPG Suite Kostenlos GPG Keychain > Importieren; geben Sie die Passphrase an, um den geheimen Schlüssel hinzuzufügen.
Symantec/PGP for Mac Kostenpflichtig In PGP Desktop importieren (jetzt Broadcom); die alte Seite symantec.com/pgp existiert nicht mehr.
Linux1 app
GnuPG (gpg) Open Source Führen Sie „gpg --import ihrschluessel.sec“ aus und geben Sie die Passphrase ein, um den geheimen Schlüssel zu importieren.

Technische Details

technische Spezifikation
DateikodierungASCII-armored (Base64 + CRC24) oder roher binärer OpenPGP-Paketstream
ASCII-Armor-Header`-----BEGIN PGP PRIVATE KEY BLOCK-----` bei Byte-Offset 0
Container-FormatOpenPGP-Paketstream gemäß RFC 4880 / RFC 9580
Schutz des geheimen SchlüsselsPassphrase-abgeleitete Verschlüsselung über String-to-Key-Funktion (S2K); die Datei ist für einen Angreifer ohne die Passphrase nutzlos
MIME-Typapplication/pgp-keys
Byte-ReihenfolgeBig-endian (OpenPGP-Multi-Precision-Integer werden Big-endian gespeichert)
Paket-Schlüsselversionenv3 (veraltet), v4 (Standard), v6 (eingeführt in RFC 9580, 2024)
IntegritätsprüfungIn ASCII-Armor eingebettete CRC24-Prüfsumme; MDC oder Prüfsumme über geheimes Material in binärer Form
Typische Dateigröße1 KB - 20 KB pro Schlüsselblock
Unterstützte AlgorithmenRSA, DSA, Elgamal (veraltet); ECDSA, ECDH, Ed25519/EdDSA (modernes OpenPGP)
BetriebssystemeWindows, macOS, Linux
Kompression des SchlüsselmaterialsDas geheime Schlüsselmaterial selbst ist unkomprimiert; ASCII-Armor fügt keine Kompressionsschicht hinzu
Moderner NachfolgerGnuPG speichert geheime Schlüssel im Verzeichnis `private-keys-v1.d/`; `.sec`-Ringdateien werden standardmäßig nicht erstellt
Verwandte Erweiterungen.asc, .gpg, .pgp, .pkr, .skr, .key
Rolle im SchlüsselpaarHält die geheime (private) Hälfte eines PGP-Schlüsselpaars; darf niemals ohne Passphrase-Schutz geteilt oder übertragen werden
VeröffentlichtPGP since 1991; OpenPGP standard RFC 4880 (2007), updated RFC 9580 (2024)
Neueste VersionOpenPGP RFC 9580 (2024) for the underlying key format
Offener StandardJa · lizenzgebührenfrei
Spezifikationwww.rfc-editor.org

SEC-Konvertierungen

Community Q&A

von Nutzern gefragt
Schnelle Frage stellen
Holen Sie sich Hilfe von Menschen, die mit SEC-Dateien arbeiten. Seien Sie konkret - geben Sie Ihr System und die Softwareversion an.
Kein Konto erforderlich · Antworten meist innerhalb eines Tages

Noch keine Fragen - stellen Sie die erste Frage zu SEC-Dateien.

Häufig gestellte Fragen

Was ist eine .SEC-Datei?
Es handelt sich um einen geheimen (privaten) PGP-Schlüsselbund - die vertrauliche Hälfte eines PGP/OpenPGP-Schlüsselpaars, geschützt durch eine Passphrase. Er wird verwendet, um Nachrichten zu entschlüsseln und in Ihrem Namen zu signieren.
Wie öffne oder importiere ich eine .sec-Datei?
Importieren Sie sie in eine PGP-Software: Gpg4win/Kleopatra unter Windows, GPG Suite unter macOS oder „gpg --import datei.sec“ unter Linux. Sie benötigen die Passphrase des Schlüssels.
Ist es sicher, meine .sec-Datei zu teilen?
Nein - niemals. Sie enthält Ihren privaten Schlüssel. Wenn Sie sie teilen, können andere Ihre verschlüsselten E-Mails lesen und sich als Sie ausgeben. Nur der öffentliche Schlüssel (.pub/.asc) ist für die Weitergabe bestimmt.
Ich habe die Passphrase für meine .sec-Datei verloren - kann ich sie noch verwenden?
Im Allgemeinen nein. Der geheime Schlüssel ist mit Ihrer Passphrase verschlüsselt; ohne diese kann der Schlüssel nicht entsperrt werden. Es gibt keine Hintertür.
Was ist der Unterschied zwischen einer .sec- und einer .pub-Datei?
.sec ist der private/geheime Schlüsselbund, den Sie geheim halten; .pub (oder der .asc Public-Key-Block) ist der öffentliche Schlüsselbund, den Sie anderen geben. Sie können den öffentlichen Schlüssel aus dem geheimen ableiten, aber niemals umgekehrt.
Verwendet das moderne GnuPG noch .sec-Dateien?
Nicht standardmäßig - GnuPG speichert Schlüssel in seiner Keybox (pubring.kbx) und exportiert sie als .asc/.gpg. .sec ist der klassische Name für den geheimen PGP-Schlüsselbund und kann weiterhin importiert werden.

Quellen

1RFC 9580 - OpenPGPwww.rfc-editor.org
2GnuPG documentationgnupg.org

Weiter entdecken

in der Datenbank

Top-Erweiterungen dieser Woche

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.NOMEDIAAndroid No-Media Marker File
7.RPMSGRestricted Permission Message
8.TMPTemporary File
9.MDMarkdown Document
10.BINCD/DVD Disc Image (BIN/CUE)

Verwandte Erweiterungen

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.PACKJava Pack200 Compressed JAR File

Kostenlose Datei-Tools

Ein Browser-Dateiidentifikator und Bildkonverter - alles läuft auf Ihrem Gerät.

Toolbox öffnen

Dateierweiterungen A-Z durchsuchen