.GPG

File GPG

GnuPG Encrypted File
Fai una domanda
RISPOSTA RAPIDA

Un file .gpg contiene dati binari prodotti da GnuPG (GNU Privacy Guard), lo strumento di crittografia OpenPGP gratuito. La maggior parte dei file .gpg è crittografata: per leggerne uno è necessario GnuPG insieme alla passphrase corretta o alla chiave privata, quindi eseguire «gpg file.gpg» per decrittografare. Rinominare il file non serve a nulla; i contenuti rimangono testo cifrato finché non vengono decifrati.

Sviluppatore: GnuPG (Free Software Foundation / g10 Code); OpenPGP standard (IETF) Categoria: File crittografati Standard aperto MIME: application/pgp-encrypted
SI APRE SU Windows macOS Linux
Correlati: .ASC · .SIG · .DEC · .ENC

In questa pagina

19k+ estensioni indicizzate
Ultima revisione Aug 23, 2026

Non sei sicuro di cosa sia il tuo file?

Trascina qualsiasi file nel nostro identificatore - leggiamo solo i primi byte per dare un nome al formato.

Identifica un file

Che cos'è il formato di file GPG?

Il formato di file .gpg viene utilizzato per i file creati con GNU Privacy Guard (GnuPG), uno strumento di crittografia open source ampiamente utilizzato. Un file .gpg contiene più comunemente un file o un messaggio crittografato, sebbene la stessa estensione copra anche portachiavi binari e firme separate all'interno dello stesso ecosistema OpenPGP.

I dati memorizzati nei file .gpg seguono lo standard OpenPGP, originariamente definito dalla RFC 2440 (1998) e revisionato come RFC 4880 nel 2007. Questo è lo stesso standard utilizzato dal formato .pgp (Pretty Good Privacy), rendendo .gpg e .pgp ampiamente intercambiabili a livello di dati. Lo standard ha ricevuto un aggiornamento significativo come RFC 9580 (2024), introducendo la crittografia AEAD obbligatoria e il supporto per le moderne curve ellittiche come Ed448 e X448. Per decrittografare un file .gpg sono necessari GnuPG e la chiave privata corrispondente del destinatario; i portachiavi binari sono memorizzati nei file .kbx.

Un file .gpg è binario, ovvero non è leggibile dall'uomo. L'equivalente testuale «ASCII-armored», che può essere condiviso in sicurezza via e-mail o incollato in un terminale, utilizza invece l'estensione .asc. Su Windows, Gpg4win con la sua interfaccia grafica Kleopatra è il modo più comune per lavorare con i file .gpg; su Linux e macOS, lo strumento da riga di comando gpg gestisce crittografia, decrittografia e gestione delle chiavi.

Sicurezza e incolumità

RISCHIO: LOW

Il formato .gpg è uno strumento di sicurezza, non una minaccia: il file contiene dati OpenPGP crittografati/firmati e non include codice eseguibile. Le vere precauzioni riguardano chiavi e segreti: un file secring.gpg o un .gpg con chiave segreta contiene le tue chiavi PRIVATE - non condividerlo mai e proteggilo con una passphrase robusta. Quando decrittografi, fallo localmente con GnuPG, non su un sito web dove dovresti incollare una passphrase o una chiave privata. Per un file crittografato ricevuto, una decrittografia riuscita significa solo che è stato decifrato: il testo in chiaro all'interno deve comunque essere trattato con la normale cautela. Dopo la decrittografia, il file recuperato (ad esempio un exe o un documento) comporta i rischi normalmente associati a quel tipo di file.

Dettagli del formato

in sintesi
NOME COMPLETOGnuPG Encrypted File
SVILUPPATOREGnuPG (Free Software Foundation / g10 Code); OpenPGP standard (IETF)dal GnuPG 1.0 in 1999; OpenPGP standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024)
TIPO MIMEapplication/pgp-encrypted
TIPODati binari OpenPGP - il più delle volte un file/messaggio crittografato; lo stesso ecosistema OpenPGP memorizza anche firme binarie e portachiavi sotto l'estensione .gpg
STANDARDAperto · royalty-free

Programmi che aprono file GPG

Windows1 app
Gpg4win (Kleopatra) Open-source Fai clic con il tasto destro sul file .gpg > Altre opzioni GpgEX > Decrittografa e verifica (o esegui «gpg -d file.gpg» in un terminale). Inserisci la passphrase o sblocca la chiave privata.
macOS2 apps
GnuPG (gpg) Open-source Installa tramite Homebrew («brew install gnupg»), quindi «gpg -d file.gpg > output» per decrittografare.
GPG Suite Gratuito Interfaccia grafica per GnuPG (GPG Keychain + Finder Services); decrittografa/verifica i file .gpg direttamente dal Finder.
Linux2 apps
GnuPG (gpg) Open-source Installa tramite Homebrew («brew install gnupg»), quindi «gpg -d file.gpg > output» per decrittografare.
Seahorse (GNOME Passwords and Keys) Open-source Gestore di chiavi GUI; con l'integrazione Nautilus puoi decrittografare/verificare i file .gpg dal file manager.

Dettagli tecnici

specifiche approfondite
Tipo MIMEapplication/pgp-encrypted
Codifica filePacchetti binari OpenPGP (non Base64; vedere .asc per la variante testuale ASCII-armored)
Scopo principaleCrittografia di file e messaggi; utilizzato anche per portachiavi binari e firme separate
Standard di riferimentoOpenPGP - RFC 2440 (1998), RFC 4880 (2007), RFC 9580 (2024)
Struttura dei pacchettiSerie di pacchetti OpenPGP a lunghezza variabile; il primo byte è un byte packet-tag con il bit alto sempre impostato
Magic bytesNessuno fisso - il primo byte è un tag di pacchetto OpenPGP; comunemente 0x85, 0x84 o 0xC1 per i pacchetti di dati crittografati
Algoritmi asimmetriciRSA, ElGamal, ECDH, ECDSA, EdDSA (Ed25519; Ed448 aggiunto in RFC 9580)
Cifrari simmetriciAES-128/192/256, Camellia-128/192/256, 3DES, Twofish (selezionati tramite le preferenze dell'algoritmo nella chiave del destinatario)
Algoritmi di hashSHA-256, SHA-512 (preferiti); SHA-1 (legacy); SHA3-256, SHA3-512 (RFC 9580)
Compressione pre-crittografiaOpzionale - il testo in chiaro può essere compresso con DEFLATE (ZIP), ZLIB o BZIP2 prima della crittografia
Modalità solo simmetricaSupporta la crittografia basata su passphrase senza una chiave pubblica utilizzando la derivazione S2K (string-to-key)
Protezione dell'integritàMDC (Modification Detection Code) in RFC 4880; modalità AEAD (OCB, EAX, GCM) obbligatorie in RFC 9580
Requisiti per la decrittografiaChiave privata del destinatario (o passphrase per file solo simmetrici) e GnuPG o uno strumento OpenPGP compatibile
Infrastruttura delle chiaviCompatibile con il modello Web of Trust (WoT) e server di chiavi pubbliche come keys.openpgp.org
RilasciatoGnuPG 1.0 in 1999; OpenPGP standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024)
Standard aperto · royalty-free
Specificawww.rfc-editor.org

Conversioni GPG

Domande e risposte della community

chiesto dagli utenti
Fai una domanda veloce
Ottieni aiuto da persone che lavorano con i file GPG. Sii specifico - includi il tuo sistema e la versione del software.
Nessun account necessario · risposte solitamente entro un giorno

Ancora nessuna domanda - sii il primo a chiedere informazioni sui file GPG.

Domande frequenti

Come posso aprire / decrittografare un file .gpg?
Installa GnuPG (è integrato nella maggior parte delle distro Linux; su Windows usa Gpg4win, su macOS usa GPG Suite o Homebrew), quindi esegui «gpg file.gpg» (o «gpg -d file.gpg»). Avrai bisogno della passphrase o della chiave privata con cui il file è stato crittografato. Non c'è modo di leggerlo senza decrittografarlo.
Ho rinominato il file .gpg e vedo solo simboli incomprensibili: perché?
Perché è crittografato, non ha semplicemente un'estensione diversa. I contenuti sono testo cifrato finché non li decrittografi con GnuPG e la passphrase o la chiave privata corretta. Rinominarlo non cambia nulla.
Qual è la differenza tra .gpg e .asc?
Stessi dati OpenPGP, diversa codifica: .gpg è binario, .asc è testo «ASCII-armored» (Base64 che puoi incollare nelle e-mail). Converti con «gpg --armor» / «gpg --dearmor». Entrambi si decrittografano/verificano allo stesso modo.
Cosa sono pubring.gpg, secring.gpg e trustdb.gpg?
Sono file portachiavi di GnuPG nella cartella ~/.gnupg: pubring.gpg contiene le chiavi pubbliche, il vecchio secring.gpg conteneva le chiavi segrete (GnuPG 2.1+ lo ha sostituito con un archivio chiavi e pubring.kbx), e trustdb.gpg è il database di fiducia. Sono gestiti da GnuPG, non vanno aperti manualmente.
Come posso crittografare un file come .gpg?
Per un destinatario: «gpg --encrypt --recipient [email protected] file» crea un file.gpg che solo lui può aprire. Solo con passphrase: «gpg --symmetric file». Aggiungi «--armor» se desideri invece il formato testuale .asc.
Posso decrittografare un .gpg senza password?
No. Senza la passphrase (per la crittografia simmetrica) o la chiave privata corretta (per la crittografia a chiave pubblica), il file non può essere decifrato: questo è l'intero scopo del formato. I «decrittatori gpg» online che non possiedono la tua chiave sono truffe.

Riferimenti

1RFC 9580 - OpenPGP (current standard)www.rfc-editor.org
2GnuPG - official site & documentationgnupg.org

Continua a esplorare

nel database

Migliori estensioni della settimana

1.AQQAQQ Instant Messenger File
2.BCBitComet Incomplete Download File
3.PARTPartial Download File
4.CRDOWNLOADChrome Partial Download File
5.BINCD/DVD Disc Image (BIN/CUE)
6.EXEWindows Executable (Portable Executable)
7.MDMarkdown Document
8.RPMSGRestricted Permission Message
9.AVIFAV1 Image File Format (AVIF)
10.NOMEDIAAndroid No-Media Marker File

Estensioni correlate

.ASCOpenPGP ASCII-Armored File
.SIGOpenPGP Detached Signature
.DECEncrypted / Encoded data file (generic)
.ENCEncrypted / Encoded file (generic)
.KDBXKeePass 2 Password Database
.PGPPGP Encrypted File

Strumenti file gratuiti

Un identificatore di file e convertitore di immagini nel browser - tutto viene eseguito sul tuo dispositivo.

Apri la cassetta degli attrezzi

Sfoglia le estensioni dei file A-Z