SEC ファイル形式とは?
.secファイルには、ASCIIアーマー形式のテキストまたはバイナリデータとして保存された秘密鍵が含まれています。これらの鍵は、公開された安全でないチャネルを介して送信される電子メールデータの機密性と完全性を確保するために、PGP暗号化ソリューションによって使用されます。
.secファイルの内容
秘密鍵はASCIIテキストまたはバイナリ形式のいずれかで保存されます。ユーザーは鍵作成コマンドに適切なフラグを渡すことで、好みの形式を選択できます。ASCIIアーマー形式の.secファイルは、識別可能なヘッダー-----BEGIN PGP PRIVATE KEY BLOCK-----で始まります。バイナリファイルは、RFC 4880(2024年にRFC 9580によって更新)で定義されているOpenPGPパケットストリームを使用します。どちらの場合も、秘密鍵の素材はS2K(string-to-key)派生を介してパスフレーズで保護されています。.sec鍵リングに対応する公開鍵は通常.PKR拡張子を使用し、アーマー形式のエクスポートには.ASC拡張子が付けられることがあります。
PGPの仕組み
*Pretty Good Privacy*は、電子メールメッセージを暗号化するために公開鍵システムを使用します。公開鍵は、その名の通り、設計上公開されるべきものです。PGPアルゴリズムは、公開鍵で暗号化されたメッセージを復号するために、同じ鍵ペアの秘密鍵が必要になるように設計されています。鍵ペアは、ユーザーのメールアドレスやユーザー名などに基づいて自動的に生成されます。このシステムが正しく機能するためには、秘密鍵が不正アクセスから保護されていることが不可欠です。したがって、.secファイルは安全な環境に保管する必要があります。
現実世界での例え
簡単に言えば、PGPは伝統的な郵便受けの仕組みに例えることができます。郵便受けの鍵は秘密鍵のようなものです。誰でも投入口から手紙を入れることができますが、鍵を持っているのはあなただけなので、他の誰もそれを取り出すことはできません。これはPGPが基づいているメカニズムの簡略化された例えであり、なぜ公開鍵は公開されるべきで、秘密鍵と.secファイルへのアクセスは厳格に制限されるべきかを示しています。
PGPの用途
*Pretty Good Privacy*は、電子メールメッセージを不正アクセスから保護するために使用されます。暗号化により、輸送中にメッセージが改ざんされていないことも保証されます。さらに、PGPは送信者を認証するためにメッセージに署名するオプションも提供します。現代のGnuPG(gpgコマンド)は、デフォルトで.secファイルを使用しなくなり、すべての鍵素材を内部のキーボックス(pubring.kbx)に保存します。.sec拡張子は、主にSymantec Encryption DesktopなどのクラシックなPGPデスクトップソフトウェアや、レガシーな鍵エクスポートで見られ、多くの場合.PGPファイルと共に再インポートされます。
セキュリティと安全性
リスク: HIGH.secファイルには秘密鍵の素材が含まれており、これはPGPアイデンティティの中で最も機密性の高い部分です。ファイルとパスフレーズの両方を入手した人は誰でも、あなたのメッセージを復号し、あなたになりすますことができます。.secファイルをメールで送信したり、アップロードしたり、共有したりしないでください。オフラインで暗号化して保存し、バックアップを取ってください。強力なパスフレーズを使用してください。秘密鍵が漏洩した場合は、直ちに失効させ、新しい鍵を生成してください。秘密鍵のアップロードを求める «PGP鍵復旧» サービスには注意してください。
形式の詳細
概要- Adobe Flash projector セキュリティ/サンドボックス設定 (.sec) - 一部のFlashデプロイメントにおける設定/SOL関連のセキュリティファイル。レガシーでありPGPとは無関係です。
- 確定申告 / 証明書 '.sec' ファイル - 一部の税務および証明書ツールは、暗号化されたユーザー証明書を.secとして保存します。暗号化されていますが、鍵リングではありません。
- 一般的な「安全/暗号化」.sec出力 - 様々なアプリが暗号化または保護された出力に「.sec」という名前を付けます。形式は完全に元のアプリに依存します。
SEC ファイルを開くプログラム
技術的詳細
詳細仕様| ファイルエンコーディング | ASCIIアーマー(Base64 + CRC24)または生のバイナリOpenPGPパケットストリーム |
| ASCIIアーマーヘッダー | バイトオフセット0に `-----BEGIN PGP PRIVATE KEY BLOCK-----` |
| コンテナ形式 | RFC 4880 / RFC 9580に準拠したOpenPGPパケットストリーム |
| 秘密鍵の保護 | S2K(string-to-key)関数によるパスフレーズ由来の暗号化。パスフレーズがなければ攻撃者にとってファイルは無価値です |
| MIMEタイプ | application/pgp-keys |
| バイト順序 | ビッグエンディアン(OpenPGPの多倍長整数はビッグエンディアンで保存されます) |
| パケット鍵バージョン | v3(レガシー)、v4(標準)、v6(2024年のRFC 9580で導入) |
| 整合性チェック | ASCIIアーマーに埋め込まれたCRC24チェックサム、またはバイナリ形式の秘密素材に対するMDCまたはチェックサム |
| 典型的なファイルサイズ | 鍵ブロックあたり 1 KB - 20 KB |
| サポートされているアルゴリズム | RSA, DSA, Elgamal(レガシー)、ECDSA, ECDH, Ed25519/EdDSA(現代のOpenPGP) |
| オペレーティングシステム | Windows, macOS, Linux |
| 鍵素材の圧縮 | 秘密鍵素材自体は非圧縮です。ASCIIアーマーは圧縮レイヤーを追加しません |
| 現代の後継 | GnuPGは秘密鍵を `private-keys-v1.d/` ディレクトリに保存します。`.sec`リングファイルはデフォルトでは作成されません |
| 関連する拡張子 | .asc, .gpg, .pgp, .pkr, .skr, .key |
| 鍵ペアの役割 | PGP鍵ペアの秘密(プライベート)側を保持します。パスフレーズ保護なしで共有または送信してはいけません |
| リリース日 | PGP since 1991; OpenPGP standard RFC 4880 (2007), updated RFC 9580 (2024) |
| 最新バージョン | OpenPGP RFC 9580 (2024) for the underlying key format |
| オープンスタンダード | はい · ロイヤリティフリー |
| 仕様書 | www.rfc-editor.org |
SEC の変換
コミュニティ Q&A
ユーザーからの質問まだ質問はありません。SEC ファイルについて最初の質問をしてみましょう。