Hva er GPG-filformatet?
Filformatet .gpg brukes for filer opprettet med GNU Privacy Guard (GnuPG), et mye brukt åpen kildekode-verktøy for kryptering. En .gpg-fil inneholder vanligvis en kryptert fil eller melding, selv om den samme utvidelsen også dekker binære nøkkelringer og frittstående signaturer innenfor det samme OpenPGP-økosystemet.
Data lagret i .gpg-filer følger OpenPGP-standarden - opprinnelig definert av RFC 2440 (1998) og revidert som RFC 4880 i 2007. Dette er den samme standarden som brukes av .pgp-formatet (Pretty Good Privacy), noe som gjør at .gpg og .pgp i stor grad kan brukes om hverandre på datanivå. Standarden fikk en betydelig oppdatering som RFC 9580 (2024), som introduserte obligatorisk AEAD-kryptering og støtte for moderne elliptiske kurver som Ed448 og X448. For å dekryptere en .gpg-fil trenger du GnuPG og mottakerens tilhørende private nøkkel; binære nøkkelringer lagres i .kbx-filer.
En .gpg-fil er binær - den er ikke lesbar for mennesker. Den ASCII-pansrede tekstekvivalenten, som trygt kan deles via e-post eller limes inn i en terminal, bruker utvidelsen .asc i stedet. På Windows er Gpg4win med det grafiske grensesnittet Kleopatra den vanligste måten å jobbe med .gpg-filer på; på Linux og macOS håndterer kommandolinjeverktøyet gpg kryptering, dekryptering og nøkkelhåndtering.
Sikkerhet og trygghet
RISIKO: LOWFormatet .gpg er et sikkerhetsverktøy, ikke en trussel - filen er kryptert/signert OpenPGP-data og inneholder ingen kjørbar kode. De reelle advarslene gjelder nøkler og hemmeligheter: en secring.gpg / hemmelig nøkkel .gpg inneholder dine PRIVATE nøkler - del den aldri, og beskytt den med en sterk passfrase. Når du dekrypterer, gjør det lokalt med GnuPG, ikke på en nettside der du må lime inn en passfrase eller privat nøkkel. For en kryptert fil du har mottatt, betyr en vellykket dekryptering bare at den ble dekryptert - klarteksten inni bør fortsatt behandles med normal forsiktighet. Etter dekryptering bærer den gjenopprettede filen (f.eks. en exe eller et dokument) den risikoen som den filtypen normalt ville medført.
Formatdetaljer
i et nøtteskallProgrammer som åpner GPG-filer
Tekniske detaljer
dyp spesifikasjon| MIME-type | application/pgp-encrypted |
| Filkoding | Binære OpenPGP-pakker (ikke Base64; se .asc for den ASCII-pansrede tekstvarianten) |
| Hovedformål | Kryptering av filer og meldinger; brukes også for binære nøkkelringer og frittstående signaturer |
| Styrende standard | OpenPGP - RFC 2440 (1998), RFC 4880 (2007), RFC 9580 (2024) |
| Pakkestruktur | Serie med OpenPGP-pakker av variabel lengde; første byte er en pakke-tag-byte der den høyeste biten alltid er satt |
| Magic bytes | Ingen faste - første byte er en OpenPGP-pakketag; vanligvis 0x85, 0x84, eller 0xC1 for pakker med kryptert data |
| Asymmetriske algoritmer | RSA, ElGamal, ECDH, ECDSA, EdDSA (Ed25519; Ed448 lagt til i RFC 9580) |
| Symmetriske chiffer | AES-128/192/256, Camellia-128/192/256, 3DES, Twofish (valgt via algoritme-preferanser i mottakerens nøkkel) |
| Hash-algoritmer | SHA-256, SHA-512 (foretrukket); SHA-1 (legacy); SHA3-256, SHA3-512 (RFC 9580) |
| Komprimering før kryptering | Valgfritt - klartekst kan komprimeres med DEFLATE (ZIP), ZLIB eller BZIP2 før kryptering |
| Kun-symmetrisk modus | Støtter passfrase-basert kryptering uten offentlig nøkkel ved bruk av S2K (string-to-key) utledning |
| Integritetsbeskyttelse | MDC (Modification Detection Code) i RFC 4880; AEAD-moduser (OCB, EAX, GCM) påkrevd i RFC 9580 |
| Krav for dekryptering | Mottakerens private nøkkel (eller passfrase for kun-symmetriske filer) og GnuPG eller et kompatibelt OpenPGP-verktøy |
| Nøkkelinfrastruktur | Kompatibel med Web of Trust (WoT)-modellen og offentlige nøkkelservere som keys.openpgp.org |
| Utgitt | GnuPG 1.0 in 1999; OpenPGP standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024) |
| Åpen standard | Ja · royalty-fri |
| Spesifikasjon | www.rfc-editor.org |
GPG-konverteringer
Spørsmål og svar fra fellesskapet
spurt av brukereIngen spørsmål ennå - vær den første til å spørre om GPG-filer.