Hva er PGP-filformatet?
Pretty Good Privacy (PGP) kryptert fil - en .pgp-fil er en binær OpenPGP-datafil som oftest inneholder kryptert innhold, selv om den samme filendelsen også brukes på signaturfiler og eksporterte nøkkelfiler. PGP-kryptografiske verktøy bruker .pgp-filer til å dechiffrere informasjon og signere filer eller meldinger. PGP-systemet ble opprinnelig utviklet i 1991 som et proprietært format av Phil Zimmermann, men ble senere implementert som en åpen standard i form av OpenPGP (RFC 4880, oppdatert til RFC 9580 i 2024) og GnuPG-implementeringen. Hovedmålet med PGP er å sikre sikkerhet og integritet ved utveksling av informasjon.
Filer med filendelsen .pgp kan brukes til å dekryptere informasjon som er kryptert med den offentlige nøkkelen knyttet til en mottakers private nøkkel. .pgp-filer bør ikke åpnes eller redigeres manuelt, da dette kan føre til uopprettelig skade på de krypterte dataene. I motsetning til tidlige PGP-versjoner som hovedsakelig stolte på RSA, støtter moderne implementeringer flere offentlig nøkkel-algoritmer - inkludert RSA, ECDH, ECDSA og EdDSA - kombinert med en symmetrisk sesjonsnøkkel (AES-256, CAST5 eller 3DES) for å kryptere nyttelasten. Typisk innhold som krypteres og lagres som .pgp-filer inkluderer:
- e-postmeldinger,
- tekstfiler,
- mapper,
- filarkiver som ZIP-arkiver.
Filendelsene .pgp og .gpg kan brukes om hverandre - begge inneholder den samme OpenPGP-pakkestrømmen; .pgp stammer ofte fra den opprinnelige kommersielle PGP-serien (nå Broadcom Encryption Desktop), mens .gpg ofte stammer fra GnuPG. Den ASCII-pansrede tekstekvivalenten bruker filendelsen .asc og begynner med -----BEGIN PGP MESSAGE-----. Det finnes mange ulike implementeringer av PGP-standarden som brukes på forskjellige operativsystemer - programmer tilgjengelig fra kommandolinjen eller med et dedikert brukergrensesnitt bruker alle den samme underliggende kryptografiske standarden for kryptering og dekryptering.
Sikkerhet og trygghet
RISIKO: LOWFormatet .pgp er et sikkerhetsverktøy, ikke en trussel - filen er kryptert (og muligens signert) OpenPGP-data og inneholder ingen kjørbar kode i seg selv. De reelle advarslene gjelder nøkler og hemmeligheter: hvis en .pgp faktisk er en eksportert PRIVAT nøkkel, må den aldri deles og må beskyttes med et sterkt passord. Dekrypter alltid lokalt med GnuPG/PGP - lim aldri inn et passord eller en privat nøkkel på et nettsted; «online PGP-dekryptere» som ber om nøkkelen din er svindel (og kan ikke dekryptere noe de ikke har nøkkelen til). En vellykket dekryptering betyr bare at den ble dekryptert; den gjenopprettede filen (f.eks. et dokument eller en kjørbar fil) bærer fortsatt den risikoen som den filtypen normalt ville ha.
Formatdetaljer
i et nøtteskall- PGP offentlig/privat nøkkelfil - En eksportert OpenPGP-nøkkel lagres noen ganger som .pgp (binær) i stedet for .asc - importeres, ikke dekrypteres.
- PGP/OpenPGP signaturfil - En frittstående binær signatur kan ha filendelsen .pgp (den tekstpansrede ekvivalenten er .asc eller .sig).
Programmer som åpner PGP-filer
Tekniske detaljer
dyp spesifikasjon| Beholderformat | OpenPGP-pakkestrøm - tag-length-value (TLV) pakker sammenføyd i en enkelt binær fil |
| Koding | Binær (rå OpenPGP-pakker); ASCII-pansrede tekstvarianter av de samme dataene bruker filendelsen .asc |
| Byterekkefølge | Big-endian for lengdefelt med flere oktetter og MPI-felt (multi-precision integer) |
| Offentlig nøkkel-algoritmer | RSA, DSA, ECDH (X25519/X448), ECDSA, EdDSA (Ed25519/Ed448) - algoritme deklarert per pakke |
| Symmetrisk chiffer | AES-128, AES-192, AES-256, CAST5, 3DES - en tilfeldig generert sesjonsnøkkel krypteres til mottakerens offentlige nøkkel/nøkler eller utledes fra et passord |
| Komprimering | Valgfritt - klartekst kan komprimeres med ZIP, ZLIB eller BZIP2 før kryptering (Compressed Data-pakke) |
| Integritetsbeskyttelse | Modified Detection Code (MDC) / SEIP eller AEAD-autentiseringstagg (RFC 9580); dekryptering feiler eller advarer hvis chifferteksten er endret |
| Pakkemodell-versjoner | v3 (foreldet), v4 (RFC 4880, mye brukt), v6 (RFC 9580, 2024) - chifferpakke og AEAD-modus deklarert per pakke |
| MIME-type | application/pgp-encrypted (primær); også application/pgp og application/octet-stream |
| Typisk filstørrelse | Følger den krypterte nyttelasten - fra noen få KB for korte meldinger til mange GB for store arkiver, pluss en liten header-overhead per pakke |
| Magi / filsignatur | Ingen enkelt universell magi; første byte er en OpenPGP-pakketagg (høy bit alltid satt) - vanlige verdier: 0x85, 0x84 (krypterte data), 0x99 (offentlig nøkkel), 0x89 (signatur) |
| Utskiftbar filendelse | .gpg bærer identiske OpenPGP-data; .pgp er den kommersielle PGP / Broadcom-konvensjonen, .gpg er GnuPG-konvensjonen |
| Plattformstøtte | Plattformuavhengig - Windows, macOS, Linux og alle operativsystemer som kjører GnuPG eller en kompatibel OpenPGP-implementering |
| Krav for dekryptering | Mottakeren må inneha den private nøkkelen som samsvarer med den offentlige nøkkelen som ble brukt under kryptering, eller kjenne passordet for symmetrisk (passordbasert) kryptering |
| Utgitt | PGP 1.0 in 1991 (Phil Zimmermann); OpenPGP standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024) |
| Siste versjon | OpenPGP RFC 9580 (2024); .pgp is also produced by legacy/commercial PGP and Symantec/Broadcom Encryption Desktop |
| Åpen standard | Ja · royalty-fri |
| Spesifikasjon | www.rfc-editor.org |
PGP-konverteringer
Spørsmål og svar fra fellesskapet
spurt av brukereIngen spørsmål ennå - vær den første til å spørre om PGP-filer.