Hva er SEC-filformatet?
En .sec-fil inneholder private nøkler lagret som ASCII-armert tekst eller binære data. Slike nøkler brukes av PGP-krypteringsløsningen for å sikre konfidensialiteten og integriteten til e-postdata som sendes over åpne, usikrede kanaler.
Innholdet i en .sec-fil
Den private nøkkelen lagres enten i ASCII-tekst eller binært format - brukeren kan velge foretrukket form ved å sende et passende flagg til kommandoen for nøkkeloppretting. ASCII-armerte .sec-filer starter med den gjenkjennelige overskriften -----BEGIN PGP PRIVATE KEY BLOCK-----; binære filer bruker en OpenPGP-pakkestrøm som definert i RFC 4880 (oppdatert av RFC 9580 i 2024). I begge tilfeller er det hemmelige nøkkelmaterialet passordbeskyttet via en «string-to-key» (S2K) utledning. Den offentlige motparten til en .sec-nøkkelring bruker vanligvis filendelsen .PKR, mens armerte eksporter kan ha filendelsen .ASC.
Hvordan PGP fungerer
*Pretty Good Privacy* bruker et offentlig nøkkelsystem for kryptering av e-postmeldinger. Den offentlige nøkkelen er, som navnet antyder, og bør være offentlig tilgjengelig etter design. PGP-algoritmen er utformet slik at for å dekryptere en melding kryptert med en offentlig nøkkel, kreves den private nøkkelen fra det samme nøkkelparet. Et nøkkelpar genereres automatisk basert på blant annet brukerens e-postadresse og brukernavn. Det er avgjørende for at dette systemet skal fungere korrekt at den private nøkkelen beskyttes mot uautorisert tilgang - .sec-filen må derfor lagres i et sikkert miljø.
Analogi fra den virkelige verden
Enkelt forklart kan PGP sammenlignes med hvordan det tradisjonelle postkassesystemet fungerer. Nøkkelen til postkassen din er som din private nøkkel: hvem som helst kan slippe et brev gjennom sprekken, men siden bare du har nøkkelen, kan ingen andre hente det ut. Dette er den forenklede analogien til hvordan mekanismen PGP er basert på fungerer, og den illustrerer også hvorfor den offentlige nøkkelen skal være offentlig mens den private nøkkelen og tilgangen til .sec-filen må være strengt begrenset.
Bruk av PGP
*Pretty Good Privacy* brukes til å sikre e-postmeldinger mot uautorisert tilgang. Kryptering garanterer også at meldingen ikke ble endret under transport. PGP tilbyr i tillegg muligheten til å signere meldinger for å autentisere avsenderen. Moderne GnuPG (gpg-kommando) bruker ikke lenger .sec-filer som standard, men lagrer alt nøkkelmateriale i en intern nøkkelboks (pubring.kbx); filendelsen .sec påtreffes hovedsakelig i klassisk PGP-programvare som Symantec Encryption Desktop og eldre nøkkeleksporter, ofte re-importert sammen med .PGP-filer.
Sikkerhet og trygghet
RISIKO: HIGHEn .sec-fil inneholder PRIVAT nøkkelmateriale - den mest sensitive delen av en PGP-identitet. Enhver som får tak i filen OG passordet kan dekryptere meldingene dine og utgi seg for å være deg. Send aldri på e-post, last opp eller del en .sec-fil; lagre den kryptert og ta sikkerhetskopi offline; bruk et sterkt passord. Hvis en hemmelig nøkkel blir eksponert, må den tilbakekalles umiddelbart og en ny må genereres. Vær på vakt mot «PGP-nøkkelgjenopprettingstjenester» som ber deg laste opp din hemmelige nøkkel.
Formatdetaljer
i et nøtteskall- Adobe Flash projector sikkerhet/sandbox-konfigurasjon (.sec) - Innstillinger/SOL-relatert sikkerhetsfil i enkelte Flash-distribusjoner; foreldet og ikke relatert til PGP.
- Selvangivelse / sertifikat '.sec'-filer - Enkelte skatte- og sertifikatverktøy lagrer et kryptert brukersertifikat som .sec; kryptert, ikke en nøkkelring.
- Generisk 'secure/encrypted' .sec-utdata - Ulike apper kaller sine krypterte/sikrede utdata for '.sec'; formatet avhenger helt av den opprinnelige appen.
Programmer som åpner SEC-filer
Tekniske detaljer
dyp spesifikasjon| Filkoding | ASCII-armert (Base64 + CRC24) eller rå binær OpenPGP-pakkestrøm |
| ASCII-armert overskrift | `-----BEGIN PGP PRIVATE KEY BLOCK-----` ved byte-offset 0 |
| Beholderformat | OpenPGP-pakkestrøm i henhold til RFC 4880 / RFC 9580 |
| Beskyttelse av hemmelig nøkkel | Passord-utledet kryptering via «string-to-key» (S2K) funksjon; filen er ubrukelig for en angriper uten passordet |
| MIME-type | application/pgp-keys |
| Byterekkefølge | Big-endian (OpenPGP multi-presisjons heltall lagres big-endian) |
| Pakkens nøkkelversjoner | v3 (foreldet), v4 (standard), v6 (introdusert i RFC 9580, 2024) |
| Integritetssjekk | CRC24-sjekksum innebygd i ASCII-armering; MDC eller sjekksum over hemmelig materiale i binær form |
| Typisk filstørrelse | 1 KB - 20 KB per nøkkelblokk |
| Støttede algoritmer | RSA, DSA, Elgamal (foreldet); ECDSA, ECDH, Ed25519/EdDSA (moderne OpenPGP) |
| Operativsystemer | Windows, macOS, Linux |
| Komprimering av nøkkelmateriale | Selve det hemmelige nøkkelmaterialet er ukomprimert; ASCII-armering legger ikke til noe komprimeringslag |
| Moderne etterfølger | GnuPG lagrer hemmelige nøkler i mappen `private-keys-v1.d/`; `.sec`-ringfiler opprettes ikke som standard |
| Relaterte utvidelser | .asc, .gpg, .pgp, .pkr, .skr, .key |
| Nøkkelpar-rolle | Inneholder den hemmelige (private) halvdelen av et PGP-nøkkelpar; må aldri deles eller overføres uten passordbeskyttelse |
| Utgitt | PGP since 1991; OpenPGP standard RFC 4880 (2007), updated RFC 9580 (2024) |
| Siste versjon | OpenPGP RFC 9580 (2024) for the underlying key format |
| Åpen standard | Ja · royalty-fri |
| Spesifikasjon | www.rfc-editor.org |
SEC-konverteringer
Spørsmål og svar fra fellesskapet
spurt av brukereIngen spørsmål ennå - vær den første til å spørre om SEC-filer.