Che cos'è il formato di file PGP?
File crittografato Pretty Good Privacy (PGP) - un file .pgp è un file di dati binari OpenPGP che solitamente contiene contenuti crittografati, sebbene la stessa estensione compaia anche su file di firma e file di chiavi esportate. Gli strumenti crittografici PGP utilizzano i file .pgp per decifrare informazioni e firmare file o messaggi. Il sistema PGP è stato originariamente sviluppato nel 1991 come formato proprietario da Phil Zimmermann, ma è stato successivamente implementato come standard aperto sotto forma di OpenPGP (RFC 4880, aggiornato a RFC 9580 nel 2024) e nell'implementazione GnuPG. L'obiettivo principale di PGP è garantire la sicurezza e l'integrità dello scambio di informazioni.
I file con estensione .pgp possono essere utilizzati per decrittografare informazioni cifrate utilizzando la chiave pubblica associata alla chiave privata di un destinatario. I file .pgp non devono essere aperti o modificati manualmente, poiché ciò potrebbe danneggiare irrevocabilmente i dati crittografati. A differenza delle prime versioni di PGP che si affidavano principalmente a RSA, le implementazioni moderne supportano molteplici algoritmi a chiave pubblica - inclusi RSA, ECDH, ECDSA e EdDSA - combinati con una chiave di sessione simmetrica (AES-256, CAST5 o 3DES) per crittografare il payload. I contenuti tipici crittografati e memorizzati come file .pgp includono:
- messaggi di posta elettronica,
- file di testo,
- cartelle,
- archivi di file come gli archivi ZIP.
Le estensioni .pgp e .gpg sono intercambiabili - entrambe trasportano lo stesso flusso di pacchetti OpenPGP; .pgp tende a provenire dalla linea commerciale originale PGP (ora Broadcom Encryption Desktop), mentre .gpg tende a provenire da GnuPG. L'equivalente testuale ASCII-armored utilizza l'estensione .asc e inizia con -----BEGIN PGP MESSAGE-----. Esistono molte diverse implementazioni dello standard PGP utilizzate su vari sistemi operativi - i programmi disponibili da riga di comando o con una GUI dedicata utilizzano tutti lo stesso standard crittografico sottostante per la crittografia e la decrittografia.
Sicurezza e incolumità
RISCHIO: LOWIl formato .pgp è uno strumento di sicurezza, non una minaccia: il file contiene dati OpenPGP crittografati (e possibilmente firmati) e non contiene codice eseguibile. Le vere precauzioni riguardano chiavi e segreti: se un .pgp è in realtà una chiave PRIVATA esportata, non condividerla mai e proteggila con una passphrase robusta. Decrittografa sempre localmente con GnuPG/PGP - non incollare mai una passphrase o una chiave privata in un sito web; i «decrittografatori PGP online» che chiedono la tua chiave sono truffe (e non possono decrittografare nulla di cui non abbiano la chiave). Una decrittografia riuscita significa solo che il file è stato decifrato; il file recuperato (ad esempio un documento o un eseguibile) comporta comunque i rischi normalmente associati a quel tipo di file.
Dettagli del formato
in sintesi- File di chiave pubblica/privata PGP - Una chiave OpenPGP esportata viene talvolta salvata come .pgp (binario) anziché .asc - viene importata, non decrittografata.
- File di firma PGP/OpenPGP - Una firma binaria separata può avere l'estensione .pgp (l'equivalente testuale è .asc o .sig).
Programmi che aprono file PGP
Dettagli tecnici
specifiche approfondite| Formato contenitore | Flusso di pacchetti OpenPGP - pacchetti tag-length-value (TLV) concatenati in un unico file binario |
| Codifica | Binaria (pacchetti OpenPGP grezzi); le varianti testuali ASCII-armored degli stessi dati utilizzano l'estensione .asc |
| Ordine dei byte | Big-endian per i campi di lunghezza multi-ottetto e i campi MPI (multi-precision integer) |
| Algoritmi a chiave pubblica | RSA, DSA, ECDH (X25519/X448), ECDSA, EdDSA (Ed25519/Ed448) - algoritmo dichiarato per pacchetto |
| Cifrario simmetrico | AES-128, AES-192, AES-256, CAST5, 3DES - una chiave di sessione generata casualmente viene crittografata con la chiave pubblica del destinatario o derivata da una passphrase |
| Compressione | Opzionale - il testo in chiaro può essere compresso con ZIP, ZLIB o BZIP2 prima della crittografia (pacchetto Compressed Data) |
| Protezione dell'integrità | Modified Detection Code (MDC) / SEIP o tag di autenticazione AEAD (RFC 9580); la decrittografia fallisce o avvisa se il testo cifrato è stato manomesso |
| Versioni del formato pacchetto | v3 (legacy), v4 (RFC 4880, ampiamente utilizzato), v6 (RFC 9580, 2024) - suite di cifratura e modalità AEAD dichiarate per pacchetto |
| Tipo MIME | application/pgp-encrypted (primario); anche application/pgp e application/octet-stream |
| Dimensione tipica del file | Segue il payload crittografato - da pochi KB per brevi messaggi a molti GB per grandi archivi, più un piccolo sovraccarico di intestazione per pacchetto |
| Magic / firma del file | Nessun magic universale singolo; il primo byte è un tag di pacchetto OpenPGP (bit alto sempre impostato) - valori comuni: 0x85, 0x84 (dati crittografati), 0x99 (chiave pubblica), 0x89 (firma) |
| Estensione intercambiabile | .gpg trasporta dati OpenPGP identici; .pgp è la convenzione commerciale PGP / Broadcom, .gpg è la convenzione GnuPG |
| Supporto piattaforma | Multi-piattaforma - Windows, macOS, Linux e qualsiasi sistema operativo che esegua GnuPG o un'implementazione OpenPGP compatibile |
| Requisito di decrittografia | Il destinatario deve possedere la chiave privata corrispondente alla chiave pubblica utilizzata durante la crittografia, o conoscere la passphrase per la crittografia solo simmetrica |
| Rilasciato | PGP 1.0 in 1991 (Phil Zimmermann); OpenPGP standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024) |
| Ultima versione | OpenPGP RFC 9580 (2024); .pgp is also produced by legacy/commercial PGP and Symantec/Broadcom Encryption Desktop |
| Standard aperto | Sì · royalty-free |
| Specifica | www.rfc-editor.org |
Conversioni PGP
Domande e risposte della community
chiesto dagli utentiAncora nessuna domanda - sii il primo a chiedere informazioni sui file PGP.