Che cos'è il formato di file GPG?
Il formato di file .gpg viene utilizzato per i file creati con GNU Privacy Guard (GnuPG), uno strumento di crittografia open source ampiamente utilizzato. Un file .gpg contiene più comunemente un file o un messaggio crittografato, sebbene la stessa estensione copra anche portachiavi binari e firme separate all'interno dello stesso ecosistema OpenPGP.
I dati memorizzati nei file .gpg seguono lo standard OpenPGP, originariamente definito dalla RFC 2440 (1998) e revisionato come RFC 4880 nel 2007. Questo è lo stesso standard utilizzato dal formato .pgp (Pretty Good Privacy), rendendo .gpg e .pgp ampiamente intercambiabili a livello di dati. Lo standard ha ricevuto un aggiornamento significativo come RFC 9580 (2024), introducendo la crittografia AEAD obbligatoria e il supporto per le moderne curve ellittiche come Ed448 e X448. Per decrittografare un file .gpg sono necessari GnuPG e la chiave privata corrispondente del destinatario; i portachiavi binari sono memorizzati nei file .kbx.
Un file .gpg è binario, ovvero non è leggibile dall'uomo. L'equivalente testuale «ASCII-armored», che può essere condiviso in sicurezza via e-mail o incollato in un terminale, utilizza invece l'estensione .asc. Su Windows, Gpg4win con la sua interfaccia grafica Kleopatra è il modo più comune per lavorare con i file .gpg; su Linux e macOS, lo strumento da riga di comando gpg gestisce crittografia, decrittografia e gestione delle chiavi.
Sicurezza e incolumità
RISCHIO: LOWIl formato .gpg è uno strumento di sicurezza, non una minaccia: il file contiene dati OpenPGP crittografati/firmati e non include codice eseguibile. Le vere precauzioni riguardano chiavi e segreti: un file secring.gpg o un .gpg con chiave segreta contiene le tue chiavi PRIVATE - non condividerlo mai e proteggilo con una passphrase robusta. Quando decrittografi, fallo localmente con GnuPG, non su un sito web dove dovresti incollare una passphrase o una chiave privata. Per un file crittografato ricevuto, una decrittografia riuscita significa solo che è stato decifrato: il testo in chiaro all'interno deve comunque essere trattato con la normale cautela. Dopo la decrittografia, il file recuperato (ad esempio un exe o un documento) comporta i rischi normalmente associati a quel tipo di file.
Dettagli del formato
in sintesiProgrammi che aprono file GPG
Dettagli tecnici
specifiche approfondite| Tipo MIME | application/pgp-encrypted |
| Codifica file | Pacchetti binari OpenPGP (non Base64; vedere .asc per la variante testuale ASCII-armored) |
| Scopo principale | Crittografia di file e messaggi; utilizzato anche per portachiavi binari e firme separate |
| Standard di riferimento | OpenPGP - RFC 2440 (1998), RFC 4880 (2007), RFC 9580 (2024) |
| Struttura dei pacchetti | Serie di pacchetti OpenPGP a lunghezza variabile; il primo byte è un byte packet-tag con il bit alto sempre impostato |
| Magic bytes | Nessuno fisso - il primo byte è un tag di pacchetto OpenPGP; comunemente 0x85, 0x84 o 0xC1 per i pacchetti di dati crittografati |
| Algoritmi asimmetrici | RSA, ElGamal, ECDH, ECDSA, EdDSA (Ed25519; Ed448 aggiunto in RFC 9580) |
| Cifrari simmetrici | AES-128/192/256, Camellia-128/192/256, 3DES, Twofish (selezionati tramite le preferenze dell'algoritmo nella chiave del destinatario) |
| Algoritmi di hash | SHA-256, SHA-512 (preferiti); SHA-1 (legacy); SHA3-256, SHA3-512 (RFC 9580) |
| Compressione pre-crittografia | Opzionale - il testo in chiaro può essere compresso con DEFLATE (ZIP), ZLIB o BZIP2 prima della crittografia |
| Modalità solo simmetrica | Supporta la crittografia basata su passphrase senza una chiave pubblica utilizzando la derivazione S2K (string-to-key) |
| Protezione dell'integrità | MDC (Modification Detection Code) in RFC 4880; modalità AEAD (OCB, EAX, GCM) obbligatorie in RFC 9580 |
| Requisiti per la decrittografia | Chiave privata del destinatario (o passphrase per file solo simmetrici) e GnuPG o uno strumento OpenPGP compatibile |
| Infrastruttura delle chiavi | Compatibile con il modello Web of Trust (WoT) e server di chiavi pubbliche come keys.openpgp.org |
| Rilasciato | GnuPG 1.0 in 1999; OpenPGP standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024) |
| Standard aperto | Sì · royalty-free |
| Specifica | www.rfc-editor.org |
Conversioni GPG
Domande e risposte della community
chiesto dagli utentiAncora nessuna domanda - sii il primo a chiedere informazioni sui file GPG.