.SIG

Plik SIG

OpenPGP Detached Signature
Zadaj pytanie
SZYBKA ODPOWIEDŹ

Plik SIG to mały plik towarzyszący, który potwierdza, że pobrane dane (takie jak instalator lub obraz ISO) są autentyczne i nie zostały zmodyfikowane. Zawiera on kryptograficzny podpis OpenPGP, a nie czytelną treść. Aby go sprawdzić, zainstaluj Gpg4win (Windows) lub GnuPG (Mac/Linux), zaimportuj klucz publiczny wydawcy i uruchom „gpg --verify plik.sig plik” - wynik „Good signature” oznacza, że plik jest oryginalny.

Deweloper: PGP / GnuPG (OpenPGP standard, IETF) Kategoria: Pliki zaszyfrowane Otwarty standard MIME: application/pgp-signature
OTWIERA SIĘ NA Windows macOS Linux
Powiązane: .ASC · .DEC · .GPG · .ENC

Na tej stronie

Zindeksowano 19k+ rozszerzeń
Ostatnia weryfikacja Aug 2, 2026

Nie wiesz, co to za plik?

Przeciągnij dowolny plik do naszego identyfikatora - odczytujemy tylko pierwsze bajty, aby nazwać format.

Zidentyfikuj plik

Co to jest format pliku SIG?

Plik .sig to odłączony podpis kryptograficzny wygenerowany przez narzędzia zgodne z OpenPGP, takie jak GnuPG (gpg). W przeciwieństwie do podpisu osadzonego wewnątrz podpisanego dokumentu, odłączony plik .sig znajduje się w osobnym pliku obok oryginału - na przykład installer.exe w parze z installer.exe.sig. Pozwala to na weryfikację integralności i autentyczności oryginalnego pliku bez jakiejkolwiek jego modyfikacji.

Podpis jest przechowywany w jednej z dwóch form:

  • Tekst ASCII-armored - czytelny dla człowieka blok zaczynający się od -----BEGIN PGP SIGNATURE----- i kończący na -----END PGP SIGNATURE-----, odpowiedni do wklejenia do wiadomości e-mail lub kanałów tekstowych.
  • Binarny pakiet OpenPGP - kompaktowa forma binarna, której pierwszym bajtem jest znacznik pakietu podpisu (najstarszy bit zawsze ustawiony; typowe wartości to 0x88, 0x89 lub 0xC2).

Aby zweryfikować plik .sig względem dokumentu towarzyszącego, należy uruchomić polecenie gpg --verify plik.sig plik. GnuPG sprawdza dane pod kątem klucza publicznego sygnatariusza i informuje, czy podpis jest prawidłowy oraz który klucz go wygenerował.

Odłączone pliki .sig są szeroko stosowane przy dystrybucji wydań oprogramowania, obrazów systemów operacyjnych i archiwów pakietów, dając użytkownikom końcowym niezawodny sposób na potwierdzenie, że pobrany plik nie został sfałszowany. Format ten podlega standardowi OpenPGP, zdefiniowanemu w RFC 4880 (2007) i zaktualizowanemu przez RFC 9580 (2024). Powiązane rozszerzenia to .asc (wyjście OpenPGP w formacie ASCII-armored), .gpg (binarne dane GnuPG) oraz .pgp (dane zaszyfrowane lub podpisane PGP).

Bezpieczeństwo

RYZYKO: LOW

Odłączony podpis PGP .sig jest sam w sobie nieszkodliwy - nie zawiera kodu wykonywalnego. Wartość bezpieczeństwa działa w drugą stronę: .sig to narzędzie, które CIĘ CHRONI, pozwalając potwierdzić, że pobrany plik nie został sfałszowany. Dwie realne pułapki: (1) weryfikacja jest tak godna zaufania, jak klucz publiczny - pobierz klucz wydawcy z niezależnego, oficjalnego kanału i potwierdź jego odcisk palca, w przeciwnym razie atakujący, który podmienił zarówno plik, jak i klucz, nadal mógłby uzyskać wynik „Good signature”; (2) „Good signature” dowodzi integralności i autorstwa, a nie tego, że oprogramowanie jest bezpieczne - złośliwy wydawca może podpisać malware.

Szczegóły formatu

w pigułce
PEŁNA NAZWAOpenPGP Detached Signature
DEWELOPERPGP / GnuPG (OpenPGP standard, IETF)od OpenPGP signatures: PGP 1991, standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024)
TYP MIMEapplication/pgp-signature
TYPKryptograficzny podpis odłączony (binarny pakiet OpenPGP lub tekst ASCII-armored), który weryfikuje oddzielny plik
STANDARDOtwarty · bezpłatny
To rozszerzenie jest również używane przez…
  • Blok podpisu e-mail
  • Dokument Broderbund Print Shop

Programy otwierające pliki SIG

Windows1 app
Gpg4win (Kleopatra + GpgEX) Open-source Zainstaluj Gpg4win, zaimportuj klucz publiczny wydawcy, a następnie kliknij prawym przyciskiem myszy na .sig → „More GpgEX options” → „Verify” (lub uruchom „gpg --verify plik.sig plik”). „Good signature” = pobrany plik jest autentyczny.
macOS2 apps
GnuPG (gpg) Open-source Zainstaluj przez GPG Suite lub Homebrew („brew install gnupg”), zaimportuj klucz publiczny, a następnie wpisz „gpg --verify plik.sig plik” w Terminalu, aby zweryfikować pobrane dane.
GPG Suite Darmowy Interfejs graficzny GnuPG dla macOS (GPG Keychain + Services); zaimportuj klucz i zweryfikuj .sig z poziomu Finder lub Terminala.
Linux2 apps
GnuPG (gpg) Open-source Zainstaluj przez GPG Suite lub Homebrew („brew install gnupg”), zaimportuj klucz publiczny, a następnie wpisz „gpg --verify plik.sig plik” w Terminalu, aby zweryfikować pobrane dane.
Kleopatra Open-source Graficzny menedżer kluczy (KDE); pozwala importować klucze i weryfikować podpisy bez użycia wiersza poleceń.

Szczegóły techniczne

specyfikacja
Typ MIMEapplication/pgp-signature
Formy przechowywaniaTekst ASCII-armored lub binarny pakiet OpenPGP
Nagłówek ASCII-armored-----BEGIN PGP SIGNATURE-----
Binarne bajty magiczneBajt znacznika pakietu podpisu na offsecie 0 (zazwyczaj 0x88, 0x89 lub 0xC2; najstarszy bit zawsze ustawiony)
Model użyciaOdłączony - plik .sig jest przechowywany oddzielnie od pliku, który podpisuje
Konwencja parowania plikówPlik towarzyszący ma tę samą nazwę bazową (np. archive.tar.gz + archive.tar.gz.sig)
Polecenie weryfikacjigpg --verify plik.sig plik
Obsługiwane algorytmy skrótuSHA-256, SHA-384, SHA-512, SHA-224; SHA-1 obsługiwany dla wstecznej kompatybilności
Obsługiwane algorytmy klucza publicznegoRSA, DSA, ECDSA, EdDSA (Ed25519, Ed448)
Kodowanie ASCII-armoredBase64 z zawijaniem wierszy po 76 znakach oraz linią sumy kontrolnej CRC-24 na końcu
Typowy rozmiar pliku (forma ASCII)300-600 bajtów dla podpisu jednym kluczem
Dotyczy tylko jednego plikuKażdy .sig obejmuje dokładnie jeden plik docelowy; dystrybucja wielu plików wymaga jednego .sig na każdy plik
Model zaufaniaSieć zaufania (WoT) lub OpenPGP CA; ważność zależy od tego, czy klucz sygnatariusza jest zaufany lokalnie
Obowiązujący standardOpenPGP - RFC 2440 (1998), RFC 4880 (2007), RFC 9580 (2024)
WydanoOpenPGP signatures: PGP 1991, standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024)
Otwarty standardTak · bezpłatny (royalty-free)
Specyfikacjawww.rfc-editor.org

Konwersje SIG

Pytania i odpowiedzi społeczności

pytania użytkowników
Zadaj szybkie pytanie
Uzyskaj pomoc od osób pracujących z plikami SIG. Bądź precyzyjny - podaj system i wersję oprogramowania.
Konto nie jest wymagane · odpowiedzi zazwyczaj w ciągu doby

Brak pytań - bądź pierwszą osobą, która zapyta o pliki SIG.

Najczęściej zadawane pytania

Co to jest plik .sig i jak go używać?
Jest to odłączony podpis PGP/GPG używany do weryfikacji autentyczności pobranych plików. Zainstaluj GnuPG (Gpg4win w systemie Windows), zaimportuj klucz publiczny wydawcy i uruchom „gpg --verify plik.sig plik”. Komunikat „Good signature” oznacza, że plik jest autentyczny i nienaruszony.
Jak zweryfikować pobrany plik za pomocą pliku .sig?
Umieść plik i jego rozszerzenie .sig w tym samym folderze, zaimportuj klucz publiczny wydawcy (z jego oficjalnej strony lub serwera kluczy), a następnie uruchom „gpg --verify plik.sig plik” (lub kliknij prawym przyciskiem myszy → „Verify” za pomocą GpgEX z pakietu Gpg4win). Potwierdź zarówno komunikat „Good signature”, JAK I to, czy odcisk palca klucza zgadza się z odciskiem wydawcy.
Jaka jest różnica między .sig a .asc?
Są to te same rodzaje podpisów OpenPGP w różnych kodowaniach - .sig jest zazwyczaj binarny, a .asc to tekst w formacie ASCII-armored. Oba weryfikują plik w ten sam sposób; można je konwertować między sobą za pomocą poleceń „gpg --enarmor” / „--dearmor”.
Otrzymałem komunikat „BAD signature” lub „no public key” - co teraz?
„No public key” oznacza, że nie zaimportowałeś klucza sygnatariusza - zaimportuj go z oficjalnego źródła wydawcy, a następnie ponów weryfikację. „BAD signature” oznacza, że plik nie pasuje do podpisu: pobierz go ponownie (może być uszkodzony lub zmodyfikowany) i upewnij się, że plik .sig jest sparowany z dokładnie tym samym plikiem.
Czy mogę po prostu otworzyć plik .sig, aby go przeczytać?
Nie ma tam nic czytelnego do otwarcia - odłączony podpis to dane kryptograficzne dotyczące innego pliku, a nie dokument. Jego jedynym zastosowaniem jest sprawdzenie go względem tego pliku za pomocą polecenia „gpg --verify”.
Jak podpisać własny plik za pomocą .sig?
Utwórz odłączony podpis za pomocą swojego klucza prywatnego: polecenie „gpg --detach-sign plik” utworzy plik.sig (dodaj „--armor”, aby uzyskać tekstowy .asc). Inni będą mogli go zweryfikować za pomocą Twojego klucza publicznego poprzez „gpg --verify plik.sig plik”.

Źródła

1RFC 4880 - OpenPGP Message Format (signatures)www.rfc-editor.org
2GnuPG - The GNU Privacy Guardgnupg.org

Odkrywaj dalej

w całej bazie danych

Najpopularniejsze rozszerzenia w tym tygodniu

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.PARTPartial Download File
4.CRDOWNLOADChrome Partial Download File
5.MDMarkdown Document
6.RPMSGRestricted Permission Message
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.PRDXSoftMaker Presentations Document
10.SWFSmall Web Format (Shockwave Flash)

Powiązane rozszerzenia

.ASCOpenPGP ASCII-Armored File
.DECEncrypted / Encoded data file (generic)
.GPGGnuPG Encrypted File
.ENCEncrypted / Encoded file (generic)
.KDBXKeePass 2 Password Database
.PGPPGP Encrypted File

Darmowe narzędzia do plików

Identyfikator plików i konwerter obrazów w przeglądarce - wszystko działa na Twoim urządzeniu.

Otwórz przybornik

Przeglądaj rozszerzenia plików A-Z