Vad är filformatet GPG?
Filformatet .gpg används för filer som skapats med GNU Privacy Guard (GnuPG), ett flitigt använt krypteringsverktyg med öppen källkod. En .gpg-fil innehåller oftast en krypterad fil eller ett meddelande, även om samma filändelse också täcker binära nyckelringar och fristående signaturer inom samma OpenPGP-ekosystem.
Data som lagras i .gpg-filer följer OpenPGP-standarden - ursprungligen definierad av RFC 2440 (1998) och reviderad som RFC 4880 år 2007. Detta är samma standard som används av formatet .pgp (Pretty Good Privacy), vilket gör .gpg och .pgp i stort sett utbytbara på datanivå. Standarden fick en betydande uppdatering i RFC 9580 (2024), som introducerade obligatorisk AEAD-kryptering och stöd för moderna elliptiska kurvor som Ed448 och X448. För att dekryptera en .gpg-fil behöver du GnuPG och mottagarens matchande privata nyckel; binära nyckelringar lagras i .kbx-filer.
En .gpg-fil är binär - den är inte läsbar för människor. Den ASCII-armerade textekvivalenten, som säkert kan delas via e-post eller klistras in i en terminal, använder istället filändelsen .asc. På Windows är Gpg4win med det grafiska gränssnittet Kleopatra det vanligaste sättet att arbeta med .gpg-filer; på Linux och macOS hanterar kommandoradsverktyget gpg kryptering, dekryptering och nyckelhantering.
Säkerhet & trygghet
RISK: LOWFormatet .gpg är ett säkerhetsverktyg, inte ett hot - filen är krypterad/signerad OpenPGP-data och innehåller ingen körbar kod. De verkliga varningarna gäller nycklar och hemligheter: en secring.gpg / hemlig nyckel i .gpg-format innehåller dina PRIVATA nycklar - dela dem aldrig och skydda dem med en stark lösenordsfras. Vid dekryptering, gör det lokalt med GnuPG, inte på en webbplats där du skulle klistra in en lösenordsfras eller privat nyckel. För en krypterad fil du tagit emot betyder en lyckad dekryptering bara att den gick att låsa upp - klartexten inuti bör fortfarande behandlas med normal försiktighet. Efter dekryptering bär den återställda filen (t.ex. en exe eller ett dokument) på de risker som den filtypen normalt medför.
Formatdetaljer
i ett nötskalProgram som öppnar GPG-filer
Tekniska detaljer
djup specifikation| MIME-typ | application/pgp-encrypted |
| Filkodning | Binära OpenPGP-paket (inte Base64; se .asc för den ASCII-armerade textvarianten) |
| Huvudsakligt syfte | Kryptering av filer och meddelanden; används även för binära nyckelringar och fristående signaturer |
| Styrande standard | OpenPGP - RFC 2440 (1998), RFC 4880 (2007), RFC 9580 (2024) |
| Paketstruktur | Serie av OpenPGP-paket med variabel längd; första byten är en paket-tagg där den högsta biten alltid är satt |
| Magic bytes | Inga fasta - första byten är en OpenPGP-pakettagg; vanligtvis 0x85, 0x84 eller 0xC1 för paket med krypterad data |
| Asymmetriska algoritmer | RSA, ElGamal, ECDH, ECDSA, EdDSA (Ed25519; Ed448 tillagt i RFC 9580) |
| Symmetriska chiffer | AES-128/192/256, Camellia-128/192/256, 3DES, Twofish (väljs via algoritmpreferens i mottagarens nyckel) |
| Hash-algoritmer | SHA-256, SHA-512 (rekommenderas); SHA-1 (föråldrad); SHA3-256, SHA3-512 (RFC 9580) |
| Komprimering före kryptering | Valfritt - klartext kan komprimeras med DEFLATE (ZIP), ZLIB eller BZIP2 innan kryptering |
| Symmetriskt läge | Stöder lösenordsbaserad kryptering utan publik nyckel med S2K-härledning (string-to-key) |
| Integritetsskydd | MDC (Modification Detection Code) i RFC 4880; AEAD-lägen (OCB, EAX, GCM) obligatoriska i RFC 9580 |
| Krav för dekryptering | Mottagarens privata nyckel (eller lösenordsfras för rent symmetriska filer) och GnuPG eller ett kompatibelt OpenPGP-verktyg |
| Nyckelinfrastruktur | Kompatibel med Web of Trust (WoT)-modellen och publika nyckelservrar som keys.openpgp.org |
| Släppt | GnuPG 1.0 in 1999; OpenPGP standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024) |
| Öppen standard | Ja · royaltyfri |
| Specifikation | www.rfc-editor.org |
GPG-konverteringar
Frågor & svar
frågat av användareInga frågor än - bli den första att fråga om GPG-filer.