.SIG

Файл SIG

OpenPGP Detached Signature
Задать вопрос
БЫСТРЫЙ ОТВЕТ

Файл SIG - это небольшой сопутствующий файл, который подтверждает подлинность и целостность загруженного объекта (например, установщика или ISO-образа). Он содержит криптографическую подпись OpenPGP, а не читаемое содержимое. Чтобы проверить его, установите Gpg4win (Windows) или GnuPG (Mac/Linux), импортируйте публичный ключ издателя и выполните команду «gpg --verify file.sig file» - результат «Good signature» означает, что файл подлинный.

Разработчик: PGP / GnuPG (OpenPGP standard, IETF) Категория: Зашифрованные файлы Открыть стандартное MIME: application/pgp-signature
ОТКРЫВАЕТСЯ НА Windows macOS Linux
Связанные: .ASC · .DEC · .GPG · .ENC

На этой странице

Проиндексировано расширений: 19k+
Последняя проверка: Aug 2, 2026

Не знаете, что это за файл?

Перетащите любой файл в наш идентификатор - мы прочитаем первые байты, чтобы определить формат.

Идентифицировать файл

Что такое формат файла SIG?

Файл .sig - это отсоединенная криптографическая подпись, созданная инструментами, совместимыми с OpenPGP, такими как GnuPG (gpg). В отличие от подписи, встроенной внутрь подписанного документа, отсоединенная подпись .sig находится в отдельном файле рядом с оригиналом - например, installer.exe в паре с installer.exe.sig. Это позволяет проверять целостность и подлинность исходного файла, никак не изменяя его.

Подпись хранится в одной из двух форм:

  • Текст в формате ASCII-armored - читаемый блок, начинающийся с -----BEGIN PGP SIGNATURE----- и заканчивающийся -----END PGP SIGNATURE-----, подходящий для вставки в электронную почту или текстовые каналы.
  • Бинарный пакет OpenPGP - компактная двоичная форма, первым байтом которой является тег пакета подписи (старший бит всегда установлен; распространенные значения: 0x88, 0x89 или 0xC2).

Чтобы проверить файл .sig в паре с соответствующим документом, выполните команду gpg --verify file.sig file. GnuPG сверяет данные с публичным ключом подписавшего и сообщает, является ли подпись действительной и каким ключом она была создана.

Отсоединенные файлы .sig широко используются при распространении релизов программного обеспечения, образов ОС и архивов пакетов, предоставляя конечным пользователям надежный способ подтвердить, что загрузка не была подделана. Формат регулируется стандартом OpenPGP, определенным в RFC 4880 (2007) и обновленным в RFC 9580 (2024). Связанные расширения включают .asc (вывод OpenPGP в формате ASCII-armored), .gpg (бинарные данные GnuPG) и .pgp (данные, зашифрованные или подписанные PGP).

Безопасность и защита

РИСК: LOW

Отсоединенная подпись PGP .sig сама по себе безвредна - она не содержит исполняемого кода. Ее ценность для безопасности заключается в обратном: .sig - это инструмент, который ЗАЩИЩАЕТ вас, позволяя подтвердить, что загрузка не была подделана. Две реальные ловушки: (1) проверка надежна лишь настолько, насколько надежен публичный ключ - скачивайте ключ издателя через независимый официальный канал и сверяйте его отпечаток, иначе злоумышленник, подменивший и файл, и ключ, все равно может получить результат «Good signature»; (2) «Good signature» доказывает целостность и авторство, но не гарантирует безопасность ПО - вредоносный издатель тоже может подписать свое вредоносное ПО.

Детали формата

в двух словах
ПОЛНОЕ НАЗВАНИЕOpenPGP Detached Signature
РАЗРАБОТЧИКPGP / GnuPG (OpenPGP standard, IETF)с OpenPGP signatures: PGP 1991, standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024)
MIME-ТИПapplication/pgp-signature
ТИПКриптографическая отсоединенная подпись (бинарный пакет OpenPGP или текст ASCII-armored), которая проверяет отдельный файл
СТАНДАРТОткрытый · без роялти
СВЯЗАННЫЕ.asc.dec.gpg.enc
Это расширение также используется в…
  • Блок подписи электронной почты - Почтовые клиенты хранят заготовленный текст, добавляемый к исходящим сообщениям (имя, должность, контакты), как текстовый файл .sig - классический Unix «.signature»; просто текст в редакторе.
  • Документ Broderbund Print Shop - Старые программы Broderbund (The Print Shop и родственные) использовали расширение .sig для файлов проектов вывесок и баннеров, открываемых только в соответствующем ПО Broderbund.

Программы, открывающие файлы SIG

Windows1 app
Gpg4win (Kleopatra + GpgEX) Открытый код Установите Gpg4win, импортируйте публичный ключ издателя, затем щелкните правой кнопкой мыши по .sig → «More GpgEX options» → «Verify» (или выполните «gpg --verify file.sig file»). «Good signature» = загрузка подлинная.
macOS2 apps
GnuPG (gpg) Открытый код Установите через GPG Suite или Homebrew («brew install gnupg»), импортируйте публичный ключ, затем выполните «gpg --verify file.sig file» в терминале для проверки загрузки.
GPG Suite Бесплатно Графический интерфейс для GnuPG на macOS (GPG Keychain + Services); импортируйте ключ и проверяйте .sig через Finder или терминал.
Linux2 apps
GnuPG (gpg) Открытый код Установите через GPG Suite или Homebrew («brew install gnupg»), импортируйте публичный ключ, затем выполните «gpg --verify file.sig file» в терминале для проверки загрузки.
Kleopatra Открытый код Графический менеджер ключей (KDE); позволяет импортировать ключи и проверять подписи без использования командной строки.

Технические подробности

глубокая спецификация
MIME-типapplication/pgp-signature
Формы храненияТекст ASCII-armored или бинарный пакет OpenPGP
Заголовок ASCII-armored-----BEGIN PGP SIGNATURE-----
Бинарные магические байтыБайт тега пакета подписи со смещением 0 (обычно 0x88, 0x89 или 0xC2; старший бит всегда установлен)
Модель использованияОтсоединенная - файл .sig хранится отдельно от файла, который он подписывает
Соглашение о сопряжении файловСопутствующий файл имеет то же базовое имя (например, archive.tar.gz + archive.tar.gz.sig)
Команда проверкиgpg --verify file.sig file
Поддерживаемые алгоритмы хешированияSHA-256, SHA-384, SHA-512, SHA-224; SHA-1 поддерживается для обратной совместимости
Поддерживаемые алгоритмы с публичным ключомRSA, DSA, ECDSA, EdDSA (Ed25519, Ed448)
Кодирование ASCII-armoredBase64 с переносом строк на 76 символах и строкой контрольной суммы CRC-24 в конце
Типичный размер файла (ASCII)300-600 байт для подписи одним ключом
Управляет только одним файломКаждый .sig относится ровно к одному целевому файлу; для многофайловых дистрибутивов требуется один .sig на каждый файл
Модель доверияСеть доверия (WoT) или OpenPGP CA; действительность зависит от того, является ли ключ подписавшего доверенным локально
Регулирующий стандартOpenPGP - RFC 2440 (1998), RFC 4880 (2007), RFC 9580 (2024)
ВыпущенOpenPGP signatures: PGP 1991, standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024)
Открыть стандартноеДа · без роялти
Спецификацияwww.rfc-editor.org

Конвертации SIG

Вопросы и ответы сообщества

спрошено пользователями
Задать быстрый вопрос
Получите помощь от людей, работающих с файлами SIG. Будьте конкретны - укажите вашу систему и версию ПО.
Аккаунт не нужен · ответы обычно в течение дня

Вопросов пока нет - станьте первым, кто спросит о файлах SIG.

Часто задаваемые вопросы

Что такое файл .sig и как его использовать?
Это отсоединенная подпись PGP/GPG, используемая для подтверждения подлинности загрузки. Установите GnuPG (Gpg4win для Windows), импортируйте публичный ключ издателя и выполните «gpg --verify file.sig file». Сообщение «Good signature» означает, что файл подлинный и не подвергался изменениям.
Как проверить загрузку с помощью файла .sig?
Поместите файл и его .sig в одну папку, импортируйте публичный ключ издателя (с официального сайта или сервера ключей), затем выполните «gpg --verify file.sig file» (или щелкните правой кнопкой мыши → «Verify» через GpgEX в Gpg4win). Убедитесь, что получили «Good signature» И что отпечаток ключа совпадает с отпечатком издателя.
В чем разница между .sig и .asc?
Это один и тот же тип подписи OpenPGP в разных кодировках: .sig обычно бинарный, а .asc - это текст в формате ASCII-armored. Оба проверяют файл одинаково; конвертировать их можно с помощью команд «gpg --enarmor» / «--dearmor».
Я получил «BAD signature» или «no public key» - что делать?
«No public key» означает, что вы не импортировали ключ подписавшего - импортируйте его из официального источника издателя, затем повторите проверку. «BAD signature» означает, что файл не соответствует подписи: скачайте его заново (он может быть поврежден или подделан) и убедитесь, что .sig соответствует именно этому файлу.
Можно ли просто открыть .sig, чтобы прочитать его?
Там нет читаемого содержимого - отсоединенная подпись представляет собой криптографические данные о другом файле, а не документ. Ее единственное назначение - проверка этого файла с помощью «gpg --verify».
Как подписать собственный файл с помощью .sig?
Создайте отсоединенную подпись с помощью своего закрытого ключа: команда «gpg --detach-sign file» создаст file.sig (добавьте «--armor» для текстового .asc). Другие смогут проверить его с помощью вашего публичного ключа через «gpg --verify file.sig file».

Ссылки

1RFC 4880 - OpenPGP Message Format (signatures)www.rfc-editor.org
2GnuPG - The GNU Privacy Guardgnupg.org

Узнать больше

по всей базе данных

Популярные расширения на этой неделе

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.PARTPartial Download File
4.CRDOWNLOADChrome Partial Download File
5.MDMarkdown Document
6.RPMSGRestricted Permission Message
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.PRDXSoftMaker Presentations Document
10.SWFSmall Web Format (Shockwave Flash)

Похожие расширения

.ASCOpenPGP ASCII-Armored File
.DECEncrypted / Encoded data file (generic)
.GPGGnuPG Encrypted File
.ENCEncrypted / Encoded file (generic)
.KDBXKeePass 2 Password Database
.PGPPGP Encrypted File

Бесплатные инструменты для файлов

Идентификатор файлов и конвертер изображений в браузере - все работает на вашем устройстве.

Открыть инструменты

Обзор расширений файлов A-Z