Qu'est-ce que le format de fichier GPG ?
Le format de fichier .gpg est utilisé pour les fichiers créés avec GNU Privacy Guard (GnuPG), un outil de chiffrement open-source largement utilisé. Un fichier .gpg contient le plus souvent un fichier ou un message chiffré, bien que la même extension couvre également les trousseaux de clés binaires et les signatures détachées au sein du même écosystème OpenPGP.
Les données stockées dans les fichiers .gpg suivent la norme OpenPGP - initialement définie par la RFC 2440 (1998) et révisée en tant que RFC 4880 en 2007. C'est la même norme que celle utilisée par le format .pgp (Pretty Good Privacy), ce qui rend les fichiers .gpg et .pgp largement interchangeables au niveau des données. La norme a reçu une mise à jour importante avec la RFC 9580 (2024), introduisant le chiffrement AEAD obligatoire et la prise en charge des courbes elliptiques modernes telles que Ed448 et X448. Pour déchiffrer un fichier .gpg, vous avez besoin de GnuPG et de la clé privée correspondante du destinataire ; les trousseaux de clés binaires sont stockés dans des fichiers .kbx.
Un fichier .gpg est binaire - il n'est pas lisible par l'homme. L'équivalent textuel en format ASCII (ASCII-armored), qui peut être partagé en toute sécurité par e-mail ou collé dans un terminal, utilise l'extension .asc à la place. Sur Windows, Gpg4win avec son interface graphique Kleopatra est le moyen le plus courant de travailler avec les fichiers .gpg ; sur Linux et macOS, l'outil en ligne de commande gpg gère le chiffrement, le déchiffrement et la gestion des clés.
Sécurité et sûreté
RISQUE : LOWLe format .gpg est un outil de sécurité, pas une menace - le fichier contient des données OpenPGP chiffrées/signées et ne contient aucun code exécutable. Les véritables précautions concernent les clés et les secrets : un fichier secring.gpg / .gpg de clé secrète contient vos clés PRIVÉES - ne le partagez jamais et protégez-le avec une phrase secrète robuste. Lors du déchiffrement, faites-le localement avec GnuPG, pas sur un site web où vous devriez coller une phrase secrète ou une clé privée. Pour un fichier chiffré que vous avez reçu, un déchiffrement réussi signifie seulement qu'il a été déchiffré - le texte en clair à l'intérieur doit toujours être traité avec la prudence habituelle. Après déchiffrement, le fichier récupéré (par exemple un exe ou un document) comporte les risques normaux liés à son type de fichier.
Détails du format
en brefProgrammes qui ouvrent les fichiers GPG
Détails techniques
spécifications approfondies| Type MIME | application/pgp-encrypted |
| Encodage du fichier | Paquets binaires OpenPGP (pas de Base64 ; voir .asc pour la variante textuelle ASCII) |
| Objectif principal | Chiffrement de fichiers et de messages ; également utilisé pour les trousseaux de clés binaires et les signatures détachées |
| Norme de référence | OpenPGP - RFC 2440 (1998), RFC 4880 (2007), RFC 9580 (2024) |
| Structure des paquets | Série de paquets OpenPGP de longueur variable ; le premier octet est un octet d'étiquette de paquet avec le bit de poids fort toujours activé |
| Octets magiques (Magic bytes) | Aucun fixe - le premier octet est une étiquette de paquet OpenPGP ; généralement 0x85, 0x84 ou 0xC1 pour les paquets de données chiffrées |
| Algorithmes asymétriques | RSA, ElGamal, ECDH, ECDSA, EdDSA (Ed25519 ; Ed448 ajouté dans la RFC 9580) |
| Chiffrements symétriques | AES-128/192/256, Camellia-128/192/256, 3DES, Twofish (sélectionnés via les préférences d'algorithme dans la clé du destinataire) |
| Algorithmes de hachage | SHA-256, SHA-512 (préférés) ; SHA-1 (obsolète) ; SHA3-256, SHA3-512 (RFC 9580) |
| Compression avant chiffrement | Optionnelle - le texte en clair peut être compressé avec DEFLATE (ZIP), ZLIB ou BZIP2 avant le chiffrement |
| Mode symétrique uniquement | Prend en charge le chiffrement basé sur une phrase secrète sans clé publique via la dérivation S2K (string-to-key) |
| Protection de l'intégrité | MDC (Modification Detection Code) dans la RFC 4880 ; modes AEAD (OCB, EAX, GCM) obligatoires dans la RFC 9580 |
| Exigence de déchiffrement | Clé privée du destinataire (ou phrase secrète pour les fichiers symétriques uniquement) et GnuPG ou un outil compatible OpenPGP |
| Infrastructure de clés | Compatible avec le modèle Web of Trust (WoT) et les serveurs de clés publiques tels que keys.openpgp.org |
| Publié | GnuPG 1.0 in 1999; OpenPGP standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024) |
| Standard ouvert | Oui · libre de droits |
| Spécification | www.rfc-editor.org |
Conversions GPG
Q&R de la communauté
posées par les utilisateursPas encore de questions - soyez le premier à poser une question sur les fichiers GPG.