.SIG

Fichier SIG

OpenPGP Detached Signature
Poser une question
RÉPONSE RAPIDE

Un fichier SIG est un petit fichier compagnon qui prouve qu'un téléchargement (comme un installateur ou un ISO) est authentique et n'a pas été altéré. Il contient une signature cryptographique OpenPGP, et non un contenu lisible. Pour le vérifier, installez Gpg4win (Windows) ou GnuPG (Mac/Linux), importez la clé publique de l'éditeur et exécutez « gpg --verify file.sig file » - un résultat « Good signature » signifie que le fichier est authentique.

Développeur : PGP / GnuPG (OpenPGP standard, IETF) Catégorie : Fichiers chiffrés Standard ouvert MIME: application/pgp-signature
S'OUVRE SUR Windows macOS Linux
Lié : .ASC · .DEC · .GPG · .ENC

Sur cette page

19k+ extensions indexées
Dernière révision le Aug 2, 2026

Pas sûr de la nature de votre fichier ?

Déposez n'importe quel fichier dans notre identificateur - nous lisons juste les premiers octets pour nommer le format.

Identifier un fichier

Qu'est-ce que le format de fichier SIG ?

Un fichier .sig est une signature cryptographique détachée produite par des outils compatibles OpenPGP tels que GnuPG (gpg). Contrairement à une signature intégrée à l'intérieur d'un document signé, un fichier .sig détaché se trouve dans un fichier séparé à côté de l'original - par exemple installer.exe associé à installer.exe.sig. Cela permet de vérifier l'intégrité et l'authenticité du fichier original sans le modifier d'aucune façon.

La signature est stockée sous l'une des deux formes suivantes :

  • Texte avec armure ASCII - un bloc lisible par l'homme commençant par -----BEGIN PGP SIGNATURE----- et se terminant par -----END PGP SIGNATURE-----, adapté au copier-coller dans des e-mails ou des canaux de texte brut.
  • Paquet binaire OpenPGP - une forme binaire compacte dont le premier octet est une étiquette de paquet de signature (bit de poids fort toujours défini ; les valeurs courantes sont 0x88, 0x89 ou 0xC2).

Pour vérifier un fichier .sig par rapport à son document compagnon, exécutez gpg --verify file.sig file. GnuPG vérifie les données par rapport à la clé publique du signataire et indique si la signature est valide et quelle clé l'a produite.

Les fichiers .sig détachés sont largement utilisés lors de la distribution de versions de logiciels, d'images de systèmes d'exploitation et d'archives de paquets, offrant aux utilisateurs finaux un moyen fiable de confirmer qu'un téléchargement n'a pas été falsifié. Le format est régi par la norme OpenPGP, définie dans l'RFC 4880 (2007) et mise à jour par l'RFC 9580 (2024). Les extensions associées incluent .asc (sortie OpenPGP avec armure ASCII), .gpg (données binaires GnuPG) et .pgp (données signées ou chiffrées PGP).

Sécurité et sûreté

RISQUE : LOW

Un fichier .sig PGP détaché est en soi inoffensif - il ne contient aucun code exécutable. Sa valeur de sécurité réside dans l'autre sens : un .sig est un outil qui vous PROTÈGE, en vous permettant de confirmer qu'un téléchargement n'a pas été altéré. Deux pièges réels : (1) la vérification n'est fiable que si la clé publique l'est - téléchargez la clé de l'éditeur via un canal officiel indépendant et confirmez son empreinte, sinon un attaquant ayant remplacé à la fois le fichier et la clé pourrait toujours afficher une « Good signature » ; (2) « Good signature » prouve l'intégrité et l'auteur, mais pas que le logiciel est sûr - un éditeur malveillant peut signer un malware.

Détails du format

en bref
NOM COMPLETOpenPGP Detached Signature
DÉVELOPPEURPGP / GnuPG (OpenPGP standard, IETF)depuis OpenPGP signatures: PGP 1991, standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024)
TYPE MIMEapplication/pgp-signature
TYPESignature cryptographique détachée (paquet binaire OpenPGP ou texte avec armure ASCII) qui vérifie un fichier séparé
STANDARDOuvert · libre de droits
Cette extension est également utilisée par…
  • Bloc de signature d'e-mail - Les clients de messagerie stockent le texte prédéfini ajouté aux messages sortants (nom, titre, coordonnées) sous forme de .sig en texte brut - le classique « .signature » Unix ; simplement du texte dans un éditeur.
  • Document Broderbund Print Shop - Les anciens titres Broderbund (The Print Shop et dérivés) utilisaient .sig pour les fichiers de projet d'enseignes/bannières, ouvrables uniquement dans le logiciel Broderbund correspondant.

Programmes qui ouvrent les fichiers SIG

Windows1 app
Gpg4win (Kleopatra + GpgEX) Open-source Installez Gpg4win, importez la clé publique de l'éditeur, puis faites un clic droit sur le .sig → Plus d'options GpgEX → Vérifier (ou exécutez « gpg --verify file.sig file »). « Good signature » = le téléchargement est authentique.
macOS2 apps
GnuPG (gpg) Open-source Installez via GPG Suite ou Homebrew (« brew install gnupg »), importez la clé publique, puis « gpg --verify file.sig file » dans le Terminal pour vérifier un téléchargement.
GPG Suite Gratuit Interface graphique Mac pour GnuPG (GPG Keychain + Services) ; importez la clé et vérifiez le .sig depuis le Finder ou le Terminal.
Linux2 apps
GnuPG (gpg) Open-source Installez via GPG Suite ou Homebrew (« brew install gnupg »), importez la clé publique, puis « gpg --verify file.sig file » dans le Terminal pour vérifier un téléchargement.
Kleopatra Open-source Gestionnaire de clés graphique (KDE) ; importez des clés et vérifiez des signatures sans ligne de commande.

Détails techniques

spécifications approfondies
Type MIMEapplication/pgp-signature
Formes de stockageTexte avec armure ASCII ou paquet binaire OpenPGP
En-tête d'armure ASCII-----BEGIN PGP SIGNATURE-----
Octets magiques binairesOctet d'étiquette de paquet de signature à l'offset 0 (généralement 0x88, 0x89 ou 0xC2 ; bit de poids fort toujours défini)
Modèle d'utilisationDétaché - le fichier .sig est stocké séparément du fichier qu'il signe
Convention de couplage de fichiersLe fichier compagnon partage le même nom de base (ex: archive.tar.gz + archive.tar.gz.sig)
Commande de vérificationgpg --verify file.sig file
Algorithmes de hachage pris en chargeSHA-256, SHA-384, SHA-512, SHA-224 ; SHA-1 pris en charge pour la compatibilité héritée
Algorithmes de clé publique pris en chargeRSA, DSA, ECDSA, EdDSA (Ed25519, Ed448)
Encodage d'armure ASCIIBase64 avec retour à la ligne de 76 caractères plus une ligne de fin de somme de contrôle CRC-24
Taille de fichier typique (forme ASCII)300-600 octets pour une signature à clé unique
Régit un seul fichierChaque .sig couvre exactement un fichier cible ; la distribution multi-fichiers nécessite un .sig par fichier
Modèle de confianceToile de confiance (WoT) ou OpenPGP CA ; la validité dépend de la confiance accordée localement à la clé du signataire
Norme de référenceOpenPGP - RFC 2440 (1998), RFC 4880 (2007), RFC 9580 (2024)
PubliéOpenPGP signatures: PGP 1991, standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024)
Standard ouvertOui · libre de droits
Spécificationwww.rfc-editor.org

Conversions SIG

Q&R de la communauté

posées par les utilisateurs
Poser une question rapide
Obtenez de l'aide de personnes qui travaillent avec des fichiers SIG. Soyez précis - incluez votre système et la version du logiciel.
Aucun compte requis · réponses généralement sous un jour

Pas encore de questions - soyez le premier à poser une question sur les fichiers SIG.

Foire aux questions

Qu'est-ce qu'un fichier .sig et comment l'utiliser ?
C'est une signature PGP/GPG détachée utilisée pour vérifier qu'un téléchargement est authentique. Installez GnuPG (Gpg4win sur Windows), importez la clé publique de l'éditeur et exécutez « gpg --verify file.sig file ». « Good signature » signifie que le fichier est authentique et non altéré.
Comment vérifier un téléchargement avec un fichier .sig ?
Placez le fichier et son .sig dans le même dossier, importez la clé publique de l'éditeur (depuis son site officiel ou un serveur de clés), puis exécutez « gpg --verify file.sig file » (ou clic droit → Vérifier avec GpgEX de Gpg4win). Confirmez à la fois « Good signature » ET que l'empreinte de la clé correspond à celle de l'éditeur.
Quelle est la différence entre .sig et .asc ?
Il s'agit du même type de signature OpenPGP dans des encodages différents - .sig est généralement binaire, .asc est un texte avec armure ASCII. Les deux vérifient un fichier de la même manière ; convertissez l'un vers l'autre avec « gpg --enarmor » / « --dearmor ».
J'ai obtenu « BAD signature » ou « no public key » - que faire ?
« No public key » signifie que vous n'avez pas importé la clé du signataire - importez-la depuis la source officielle de l'éditeur, puis vérifiez à nouveau. « BAD signature » signifie que le fichier ne correspond pas à la signature : téléchargez-le à nouveau (il peut être corrompu ou altéré) et assurez-vous que le .sig est associé au fichier exact.
Puis-je simplement ouvrir un fichier .sig pour le lire ?
Il n'y a rien de lisible à ouvrir - une signature détachée est une donnée cryptographique sur un autre fichier, pas un document. Sa seule utilité est d'être vérifiée par rapport à ce fichier avec « gpg --verify ».
Comment signer mon propre fichier avec un .sig ?
Créez une signature détachée avec votre clé privée : « gpg --detach-sign file » crée file.sig (ajoutez « --armor » pour un .asc textuel). Les autres le vérifient avec votre clé publique via « gpg --verify file.sig file ».

Références

1RFC 4880 - OpenPGP Message Format (signatures)www.rfc-editor.org
2GnuPG - The GNU Privacy Guardgnupg.org

Continuer l'exploration

à travers la base de données

Top des extensions cette semaine

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.NOMEDIAAndroid No-Media Marker File
7.BINCD/DVD Disc Image (BIN/CUE)
8.RPMSGRestricted Permission Message
9.MDMarkdown Document
10.TMPTemporary File

Extensions liées

.ASCOpenPGP ASCII-Armored File
.DECEncrypted / Encoded data file (generic)
.GPGGnuPG Encrypted File
.ENCEncrypted / Encoded file (generic)
.KDBXKeePass 2 Password Database
.PGPPGP Encrypted File

Outils de fichiers gratuits

Un identificateur de fichier et un convertisseur d'images dans le navigateur - tout s'exécute sur votre appareil.

Ouvrir la boîte à outils

Parcourir les extensions de fichiers A-Z