Che cos'è il formato di file SEC?
Un file .sec contiene chiavi private memorizzate come testo ASCII-armored o dati binari. Tali chiavi sono utilizzate dalla soluzione di crittografia PGP per garantire la riservatezza e l'integrità dei dati e-mail inviati su canali aperti e non protetti.
Contenuto di un file .sec
La chiave privata viene salvata in formato testo ASCII o binario; l'utente può scegliere la forma preferita passando un flag appropriato al comando di creazione della chiave. I file .sec ASCII-armored iniziano con l'intestazione riconoscibile -----BEGIN PGP PRIVATE KEY BLOCK-----; i file binari utilizzano un flusso di pacchetti OpenPGP come definito nella RFC 4880 (aggiornata dalla RFC 9580 nel 2024). In entrambi i casi, il materiale della chiave segreta è protetto da passphrase tramite una derivazione string-to-key (S2K). La controparte pubblica di un portachiavi .sec utilizza comunemente l'estensione .PKR, mentre le esportazioni armored possono avere l'estensione .ASC.
Come funziona PGP
*Pretty Good Privacy* utilizza un sistema a chiave pubblica per crittografare i messaggi e-mail. La chiave pubblica, come suggerisce il nome, è e deve essere pubblicamente disponibile per progettazione. L'algoritmo PGP è progettato in modo tale che, per decrittografare un messaggio crittografato con una chiave pubblica, sia necessaria la chiave privata della stessa coppia di chiavi. Una coppia di chiavi viene generata automaticamente in base, tra le altre cose, all'indirizzo e-mail e al nome utente dell'utente. È essenziale per il corretto funzionamento di questo sistema che la chiave privata sia protetta da accessi non autorizzati: il file .sec deve quindi essere conservato in un ambiente sicuro.
Analogia con il mondo reale
In termini semplici, PGP può essere paragonato al funzionamento del sistema tradizionale delle cassette delle lettere. La chiave della tua cassetta delle lettere è come la tua chiave privata: chiunque può imbucare una lettera attraverso la fessura, ma poiché solo tu possiedi la chiave, nessun altro può recuperarla. Questa è l'analogia semplificata di come funziona il meccanismo su cui si basa PGP e illustra anche perché la chiave pubblica dovrebbe essere pubblica mentre la chiave privata e l'accesso al file .sec devono essere rigorosamente limitati.
Usi di PGP
*Pretty Good Privacy* viene utilizzato per proteggere i messaggi e-mail da accessi non autorizzati. La crittografia garantisce inoltre che il messaggio non sia stato manomesso durante il transito. PGP offre inoltre l'opzione di firmare i messaggi per autenticare il mittente. Il moderno GnuPG (comando gpg) non utilizza più i file .sec per impostazione predefinita, memorizzando tutto il materiale delle chiavi in un keybox interno (pubring.kbx); l'estensione .sec si riscontra principalmente con i software desktop PGP classici come Symantec Encryption Desktop e le esportazioni di chiavi legacy, spesso reimportate insieme ai file .PGP.
Sicurezza e incolumità
RISCHIO: HIGHUn file .sec contiene materiale per chiavi PRIVATE, la parte più sensibile di un'identità PGP. Chiunque ottenga il file E la sua passphrase può decrittografare i tuoi messaggi e impersonarti. Non inviare mai via e-mail, caricare o condividere un file .sec; conservalo crittografato e fanne un backup offline; usa una passphrase robusta. Se una chiave segreta viene esposta, revocala immediatamente e generane una nuova. Diffida dei servizi di «recupero chiavi PGP» che ti chiedono di caricare la tua chiave segreta.
Dettagli del formato
in sintesi- Configurazione sicurezza/sandbox Adobe Flash projector (.sec) - File di sicurezza relativo a impostazioni/SOL in alcune implementazioni Flash; legacy e non correlato a PGP.
- File certificato Steuererklaerung / .sec - Alcuni strumenti fiscali e di certificazione memorizzano un certificato utente crittografato come .sec; crittografato, non è un portachiavi.
- Output generico «secure/encrypted» .sec - Varie app nominano il loro output crittografato/protetto «.sec»; il formato dipende interamente dall'app di origine.
Programmi che aprono file SEC
Dettagli tecnici
specifiche approfondite| Codifica del file | ASCII-armored (Base64 + CRC24) o flusso di pacchetti OpenPGP binario grezzo |
| Intestazione ASCII armor | `-----BEGIN PGP PRIVATE KEY BLOCK-----` all'offset di byte 0 |
| Formato contenitore | Flusso di pacchetti OpenPGP secondo RFC 4880 / RFC 9580 |
| Protezione chiave segreta | Crittografia derivata da passphrase tramite funzione string-to-key (S2K); il file è inutile per un utente malintenzionato senza la passphrase |
| Tipo MIME | application/pgp-keys |
| Ordine dei byte | Big-endian (gli interi multi-precisione OpenPGP sono memorizzati in big-endian) |
| Versioni chiave pacchetto | v3 (legacy), v4 (standard), v6 (introdotta nella RFC 9580, 2024) |
| Controllo integrità | Checksum CRC24 incorporato nell'ASCII armor; MDC o checksum sul materiale segreto in forma binaria |
| Dimensione tipica del file | 1 KB - 20 KB per blocco di chiavi |
| Algoritmi supportati | RSA, DSA, Elgamal (legacy); ECDSA, ECDH, Ed25519/EdDSA (OpenPGP moderno) |
| Sistemi operativi | Windows, macOS, Linux |
| Compressione materiale chiave | Il materiale della chiave segreta non è compresso; l'ASCII armor non aggiunge alcun livello di compressione |
| Successore moderno | GnuPG memorizza le chiavi segrete nella directory `private-keys-v1.d/`; i file ring `.sec` non vengono creati per impostazione predefinita |
| Estensioni correlate | .asc, .gpg, .pgp, .pkr, .skr, .key |
| Ruolo della coppia di chiavi | Contiene la metà segreta (privata) di una coppia di chiavi PGP; non deve mai essere condivisa o trasmessa senza protezione tramite passphrase |
| Rilasciato | PGP since 1991; OpenPGP standard RFC 4880 (2007), updated RFC 9580 (2024) |
| Ultima versione | OpenPGP RFC 9580 (2024) for the underlying key format |
| Standard aperto | Sì · royalty-free |
| Specifica | www.rfc-editor.org |
Conversioni SEC
Domande e risposte della community
chiesto dagli utentiAncora nessuna domanda - sii il primo a chiedere informazioni sui file SEC.