Vad är filformatet SEC?
En .sec-fil innehåller privata nycklar lagrade som ASCII-armored text eller binär data. Sådana nycklar används av PGP-krypteringslösningen för att säkra konfidentialiteten och integriteten för e-postdata som skickas över öppna, osäkrade kanaler.
Innehåll i en .sec-fil
Den privata nyckeln sparas antingen i ASCII-text eller binärt format - användaren kan välja föredragen form genom att ange en lämplig flagga till kommandot för nyckelskapande. ASCII-armored .sec-filer börjar med den igenkännbara headern -----BEGIN PGP PRIVATE KEY BLOCK-----; binära filer använder en OpenPGP-paketström enligt definitionen i RFC 4880 (uppdaterad av RFC 9580 år 2024). I båda fallen är det hemliga nyckelmaterialet lösenordsskyddat via en string-to-key (S2K) härledning. Den publika motsvarigheten till en .sec-nyckelring använder vanligtvis filtillägget .PKR, medan armored-exporter kan ha filtillägget .ASC.
Hur PGP fungerar
*Pretty Good Privacy* använder ett publikt nyckelsystem för att kryptera e-postmeddelanden. Den publika nyckeln är, som namnet antyder, och bör vara offentligt tillgänglig genom design. PGP-algoritmen är utformad på ett sådant sätt att för att dekryptera ett meddelande som krypterats med en publik nyckel krävs den privata nyckeln från samma nyckelpar. Ett nyckelpar genereras automatiskt baserat på bland annat användarens e-postadress och användarnamn. Det är avgörande för att detta system ska fungera korrekt att den privata nyckeln skyddas mot obehörig åtkomst - .sec-filen måste därför lagras i en säker miljö.
Analogi från verkligheten
Enkelt uttryckt kan PGP jämföras med hur det traditionella brevlådesystemet fungerar. Nyckeln till din brevlåda är som din privata nyckel: vem som helst kan släppa ner ett brev genom inkastet, men eftersom endast du har nyckeln kan ingen annan hämta ut det. Detta är den förenklade analogin till hur mekanismen som PGP bygger på fungerar, och den illustrerar också varför den publika nyckeln ska vara offentlig medan den privata nyckeln och åtkomsten till .sec-filen måste vara strikt begränsad.
Användningsområden för PGP
*Pretty Good Privacy* används för att säkra e-postmeddelanden från obehörig åtkomst. Kryptering garanterar också att meddelandet inte manipulerats under transporten. PGP erbjuder dessutom möjligheten att signera meddelanden för att autentisera avsändaren. Moderna GnuPG (gpg-kommandot) använder inte längre .sec-filer som standard, utan lagrar allt nyckelmaterial i en intern nyckelbox (pubring.kbx); filtillägget .sec påträffas främst i klassisk PGP-skrivbordsprogramvara som Symantec Encryption Desktop och äldre nyckelexporter, ofta återimporterade tillsammans med .PGP-filer.
Säkerhet & trygghet
RISK: HIGHEn .sec-fil innehåller PRIVAT nyckelmaterial - den mest känsliga delen av en PGP-identitet. Vem som helst som kommer över filen OCH dess lösenord kan dekryptera dina meddelanden och utge sig för att vara du. Skicka aldrig e-post med, ladda upp eller dela en .sec-fil; lagra den krypterat och säkerhetskopiera den offline; använd ett starkt lösenord. Om en hemlig nyckel exponeras, återkalla den omedelbart och generera en ny. Var vaksam mot „PGP-nyckelåterställningstjänster” som ber dig ladda upp din hemliga nyckel.
Formatdetaljer
i ett nötskal- Adobe Flash projector security/sandbox config (.sec) - Inställnings-/SOL-relaterad säkerhetsfil i vissa Flash-distributioner; föråldrad och orelaterad till PGP.
- Steuererklaerung / certifikat '.sec'-filer - Vissa skatte- och certifikatverktyg lagrar ett krypterat användarcertifikat som .sec; krypterat, men inte en nyckelring.
- Generisk 'secure/encrypted' .sec-utdata - Olika appar namnger sin krypterade/säkrade utdata till '.sec'; formatet beror helt på ursprungsappen.
Program som öppnar SEC-filer
Tekniska detaljer
djup specifikation| Filkodning | ASCII-armored (Base64 + CRC24) eller rå binär OpenPGP-paketström |
| ASCII armor header | `-----BEGIN PGP PRIVATE KEY BLOCK-----` vid byte-offset 0 |
| Containerformat | OpenPGP-paketström enligt RFC 4880 / RFC 9580 |
| Skydd av hemlig nyckel | Lösenordshärledd kryptering via string-to-key (S2K) funktion; filen är oanvändbar för en angripare utan lösenordet |
| MIME-typ | application/pgp-keys |
| Byteordning | Big-endian (OpenPGP multi-precision heltal lagras som big-endian) |
| Paketnyckelversioner | v3 (föråldrad), v4 (standard), v6 (introducerad i RFC 9580, 2024) |
| Integritetskontroll | CRC24-kontrollsumma inbäddad i ASCII armor; MDC eller kontrollsumma över hemligt material i binär form |
| Typisk filstorlek | 1 KB - 20 KB per nyckelblock |
| Algoritmer som stöds | RSA, DSA, Elgamal (äldre); ECDSA, ECDH, Ed25519/EdDSA (modern OpenPGP) |
| Operativsystem | Windows, macOS, Linux |
| Komprimering av nyckelmaterial | Själva det hemliga nyckelmaterialet är okomprimerat; ASCII armor lägger inte till något komprimeringslager |
| Modern efterföljare | GnuPG lagrar hemliga nycklar i katalogen `private-keys-v1.d/`; `.sec`-ringfiler skapas inte som standard |
| Relaterade filtillägg | .asc, .gpg, .pgp, .pkr, .skr, .key |
| Nyckelparets roll | Innehåller den hemliga (privata) halvan av ett PGP-nyckelpar; får aldrig delas eller överföras utan lösenordsskydd |
| Släppt | PGP since 1991; OpenPGP standard RFC 4880 (2007), updated RFC 9580 (2024) |
| Senaste version | OpenPGP RFC 9580 (2024) for the underlying key format |
| Öppen standard | Ja · royaltyfri |
| Specifikation | www.rfc-editor.org |
SEC-konverteringar
Frågor & svar
frågat av användareInga frågor än - bli den första att fråga om SEC-filer.