Wat is het GPG-bestandsformaat?
Het .gpg-bestandsformaat wordt gebruikt voor bestanden die zijn gemaakt met GNU Privacy Guard (GnuPG), een veelgebruikte open-source versleutelingstool. Een .gpg-bestand bevat meestal een versleuteld bestand of bericht, hoewel dezelfde extensie ook binaire sleutelbossen (keyrings) en losgekoppelde handtekeningen binnen hetzelfde OpenPGP-ecosysteem omvat.
Gegevens opgeslagen in .gpg-bestanden volgen de OpenPGP-standaard - oorspronkelijk gedefinieerd door RFC 2440 (1998) en herzien als RFC 4880 in 2007. Dit is dezelfde standaard die wordt gebruikt door het .pgp-formaat (Pretty Good Privacy), waardoor .gpg en .pgp op gegevensniveau grotendeels uitwisselbaar zijn. De standaard kreeg een belangrijke update als RFC 9580 (2024), waarin verplichte AEAD-versleuteling en ondersteuning voor moderne elliptische curven zoals Ed448 en X448 werden geïntroduceerd. Om een .gpg-bestand te ontsleutelen heb je GnuPG en de bijbehorende privésleutel van de ontvanger nodig; binaire sleutelbossen worden opgeslagen in .kbx-bestanden.
Een .gpg-bestand is binair - het is niet leesbaar voor mensen. Het ASCII-armored tekst-equivalent, dat veilig via e-mail kan worden gedeeld of in een terminal kan worden geplakt, gebruikt in plaats daarvan de .asc-extensie. Op Windows is Gpg4win met de grafische interface Kleopatra de meest gebruikelijke manier om met .gpg-bestanden te werken; op Linux en macOS verwerkt de gpg command-line tool de versleuteling, ontsleuteling en het sleutelbeheer.
Beveiliging & veiligheid
RISICO: LOWHet .gpg-formaat is een beveiligingsinstrument, geen bedreiging - het bestand bevat versleutelde/ondertekende OpenPGP-gegevens en bevat geen uitvoerbare code. De echte waarschuwingen gaan over sleutels en geheimen: een secring.gpg / geheime-sleutel .gpg bevat je PRIVÉ-sleutels - deel deze nooit en bescherm ze met een sterke wachtwoordzin. Ontsleutel bestanden lokaal met GnuPG, niet op een website waar je een wachtwoordzin of privésleutel zou moeten plakken. Voor een versleuteld bestand dat je hebt ontvangen, betekent een succesvolle ontsleuteling alleen dat het ontsleuteld is - de platte tekst binnenin moet nog steeds met de normale voorzichtigheid worden behandeld. Na het ontsleutelen brengt het herstelde bestand (bijv. een exe of document) de risico's met zich mee die dat bestandstype normaal gesproken zou hebben.
Formaatdetails
in een notendopProgramma's die GPG-bestanden openen
Technische details
diepe specificaties| MIME-type | application/pgp-encrypted |
| Bestandscodering | Binaire OpenPGP-pakketten (geen Base64; zie .asc voor de ASCII-armored tekstvariant) |
| Hoofddoel | Versleutelen van bestanden en berichten; ook gebruikt voor binaire sleutelbossen en losgekoppelde handtekeningen |
| Geldende standaard | OpenPGP - RFC 2440 (1998), RFC 4880 (2007), RFC 9580 (2024) |
| Pakketstructuur | Reeks OpenPGP-pakketten met variabele lengte; de eerste byte is een pakket-tag-byte waarvan de hoge bit altijd is ingesteld |
| Magic bytes | Geen vaste waarde - de eerste byte is een OpenPGP-pakket-tag; gewoonlijk 0x85, 0x84 of 0xC1 voor pakketten met versleutelde gegevens |
| Asymmetrische algoritmen | RSA, ElGamal, ECDH, ECDSA, EdDSA (Ed25519; Ed448 toegevoegd in RFC 9580) |
| Symmetrische cijfers | AES-128/192/256, Camellia-128/192/256, 3DES, Twofish (geselecteerd via algoritmevoorkeur in de sleutel van de ontvanger) |
| Hash-algoritmen | SHA-256, SHA-512 (voorkeur); SHA-1 (verouderd); SHA3-256, SHA3-512 (RFC 9580) |
| Compressie vóór versleuteling | Optioneel - platte tekst kan worden gecomprimeerd met DEFLATE (ZIP), ZLIB of BZIP2 voordat deze wordt versleuteld |
| Symmetrische-modus | Ondersteunt versleuteling op basis van een wachtwoordzin zonder openbare sleutel met behulp van S2K (string-to-key) afleiding |
| Integriteitsbescherming | MDC (Modification Detection Code) in RFC 4880; AEAD-modi (OCB, EAX, GCM) verplicht gesteld in RFC 9580 |
| Vereiste voor ontsleuteling | Privésleutel van de ontvanger (of wachtwoordzin voor alleen-symmetrische bestanden) en GnuPG of een compatibele OpenPGP-tool |
| Sleutelinfrastructuur | Compatibel met het Web of Trust (WoT) model en openbare sleutelservers zoals keys.openpgp.org |
| Uitgebracht | GnuPG 1.0 in 1999; OpenPGP standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024) |
| Open standaard | Ja · royaltyvrij |
| Specificatie | www.rfc-editor.org |
GPG conversies
Community V&A
gevraagd door gebruikersNog geen vragen - wees de eerste om iets te vragen over GPG-bestanden.