Co to jest format pliku SEC?
Plik .sec zawiera klucze prywatne przechowywane jako tekst ASCII-armored lub dane binarne. Klucze te są używane przez rozwiązanie szyfrujące PGP w celu zapewnienia poufności i integralności danych e-mail przesyłanych przez otwarte, niezabezpieczone kanały.
Zawartość pliku .sec
Klucz prywatny jest zapisywany w formacie tekstowym ASCII lub binarnym - użytkownik może wybrać preferowaną formę, przekazując odpowiednią flagę do polecenia tworzenia klucza. Pliki .sec typu ASCII-armored zaczynają się od rozpoznawalnego nagłówka -----BEGIN PGP PRIVATE KEY BLOCK-----; pliki binarne używają strumienia pakietów OpenPGP zdefiniowanego w RFC 4880 (zaktualizowanego przez RFC 9580 w 2024 roku). W obu przypadkach tajny materiał klucza jest chroniony hasłem (passphrase) poprzez derywację S2K (string-to-key). Publiczny odpowiednik pęku kluczy .sec powszechnie używa rozszerzenia .PKR, podczas gdy eksporty typu armored mogą posiadać rozszerzenie .ASC.
Jak działa PGP
*Pretty Good Privacy* wykorzystuje system klucza publicznego do szyfrowania wiadomości e-mail. Klucz publiczny, jak sama nazwa wskazuje, jest i powinien być publicznie dostępny z założenia. Algorytm PGP jest zaprojektowany w taki sposób, że aby odszyfrować wiadomość zaszyfrowaną kluczem publicznym, wymagany jest klucz prywatny z tej samej pary kluczy. Para kluczy jest generowana automatycznie, między innymi na podstawie adresu e-mail i nazwy użytkownika. Dla prawidłowego działania tego systemu niezbędne jest, aby klucz prywatny był chroniony przed nieautoryzowanym dostępem - plik .sec musi być zatem przechowywany w bezpiecznym środowisku.
Analogia z życia wzięta
W uproszczeniu PGP można porównać do działania tradycyjnego systemu skrzynek pocztowych. Klucz do Twojej skrzynki jest jak Twój klucz prywatny: każdy może wrzucić list przez szczelinę, ale ponieważ tylko Ty posiadasz klucz, nikt inny nie może go wyjąć. Jest to uproszczona analogia do działania mechanizmu, na którym opiera się PGP, a także ilustruje, dlaczego klucz publiczny powinien być publiczny, podczas gdy klucz prywatny i dostęp do pliku .sec muszą być ściśle ograniczone.
Zastosowania PGP
*Pretty Good Privacy* służy do zabezpieczania wiadomości e-mail przed nieautoryzowanym dostępem. Szyfrowanie gwarantuje również, że wiadomość nie została naruszona podczas transportu. PGP dodatkowo oferuje opcję podpisywania wiadomości w celu uwierzytelnienia nadawcy. Nowoczesny GnuPG (polecenie gpg) nie używa już domyślnie plików .sec, przechowując cały materiał kluczy w wewnętrznej bazie kluczy (pubring.kbx); rozszerzenie .sec spotyka się głównie w klasycznym oprogramowaniu PGP desktop, takim jak Symantec Encryption Desktop oraz w starszych eksportach kluczy, często importowanych ponownie wraz z plikami .PGP.
Bezpieczeństwo
RYZYKO: HIGHPlik .sec zawiera PRYWATNY materiał klucza - najbardziej wrażliwą część tożsamości PGP. Każdy, kto wejdzie w posiadanie pliku ORAZ hasła do niego, może odszyfrować Twoje wiadomości i podszywać się pod Ciebie. Nigdy nie wysyłaj e-mailem, nie przesyłaj ani nie udostępniaj pliku .sec; przechowuj go w formie zaszyfrowanej i twórz kopie zapasowe offline; używaj silnego hasła. Jeśli klucz tajny zostanie ujawniony, natychmiast go unieważnij i wygeneruj nowy. Uważaj na usługi „odzyskiwania kluczy PGP”, które proszą o przesłanie klucza tajnego.
Szczegóły formatu
w pigułce- Konfiguracja zabezpieczeń/piaskownicy Adobe Flash projector (.sec) - Plik zabezpieczeń związany z ustawieniami/SOL w niektórych wdrożeniach Flash; przestarzały i niezwiązany z PGP.
- Pliki certyfikatów Steuererklaerung '.sec' - Niektóre narzędzia podatkowe i certyfikacyjne przechowują zaszyfrowany certyfikat użytkownika jako .sec; jest on zaszyfrowany, ale nie jest pękiem kluczy.
- Ogólny format wyjściowy 'secure/encrypted' .sec - Różne aplikacje nazywają swoje zaszyfrowane/zabezpieczone pliki wyjściowe rozszerzeniem '.sec'; format zależy całkowicie od aplikacji źródłowej.
Programy otwierające pliki SEC
Szczegóły techniczne
specyfikacja| Kodowanie pliku | ASCII-armored (Base64 + CRC24) lub surowy binarny strumień pakietów OpenPGP |
| Nagłówek ASCII armor | `-----BEGIN PGP PRIVATE KEY BLOCK-----` na offsetcie bajtowym 0 |
| Format kontenera | Strumień pakietów OpenPGP zgodnie z RFC 4880 / RFC 9580 |
| Ochrona klucza tajnego | Szyfrowanie pochodne od hasła za pomocą funkcji S2K (string-to-key); plik jest bezużyteczny dla atakującego bez hasła |
| Typ MIME | application/pgp-keys |
| Kolejność bajtów | Big-endian (liczby całkowite wielokrotnej precyzji OpenPGP są przechowywane w formacie big-endian) |
| Wersje pakietów kluczy | v3 (przestarzałe), v4 (standard), v6 (wprowadzone w RFC 9580, 2024) |
| Kontrola integralności | Suma kontrolna CRC24 osadzona w ASCII armor; MDC lub suma kontrolna nad tajnym materiałem w formie binarnej |
| Typowy rozmiar pliku | 1 KB - 20 KB na blok klucza |
| Obsługiwane algorytmy | RSA, DSA, Elgamal (starsze); ECDSA, ECDH, Ed25519/EdDSA (nowoczesne OpenPGP) |
| Systemy operacyjne | Windows, macOS, Linux |
| Kompresja materiału klucza | Sam materiał klucza tajnego nie jest skompresowany; ASCII armor nie dodaje warstwy kompresji |
| Nowoczesny następca | GnuPG przechowuje tajne klucze w katalogu `private-keys-v1.d/`; pliki pęku `.sec` nie są tworzone domyślnie |
| Powiązane rozszerzenia | .asc, .gpg, .pgp, .pkr, .skr, .key |
| Rola pary kluczy | Przechowuje tajną (prywatną) połowę pary kluczy PGP; nigdy nie może być udostępniany ani przesyłany bez ochrony hasłem |
| Wydano | PGP since 1991; OpenPGP standard RFC 4880 (2007), updated RFC 9580 (2024) |
| Najnowsza wersja | OpenPGP RFC 9580 (2024) for the underlying key format |
| Otwarty standard | Tak · bezpłatny (royalty-free) |
| Specyfikacja | www.rfc-editor.org |
Konwersje SEC
Pytania i odpowiedzi społeczności
pytania użytkownikówBrak pytań - bądź pierwszą osobą, która zapyta o pliki SEC.