.SIG

SIG-fil

OpenPGP Detached Signature
Ställ en fråga
SNABBT SVAR

En SIG-fil är en liten följefil som bevisar att en nedladdning (som ett installationsprogram eller en ISO) är autentisk och inte har manipulerats. Den innehåller en kryptografisk OpenPGP-signatur, inte läsbart innehåll. För att kontrollera den, installera Gpg4win (Windows) eller GnuPG (Mac/Linux), importera utgivarens publika nyckel och kör «gpg --verify file.sig file» - resultatet «Good signature» betyder att filen är äkta.

Utvecklare: PGP / GnuPG (OpenPGP standard, IETF) Kategori: Krypterade filer Öppen standard MIME: application/pgp-signature
ÖPPNAS PÅ Windows macOS Linux
Relaterat: .ASC · .DEC · .GPG · .ENC

På denna sida

19k+ filtillägg indexerade
Senast granskad Aug 2, 2026

Osäker på vad din fil är?

Släpp valfri fil i vår identifierare - vi läser bara de första byten för att namnge formatet.

Identifiera en fil

Vad är filformatet SIG?

En .sig-fil är en fristående kryptografisk signatur skapad av OpenPGP-kompatibla verktyg som GnuPG (gpg). Till skillnad från en signatur som är inbäddad i ett signerat dokument, ligger en fristående .sig i en separat fil bredvid originalet - till exempel installer.exe tillsammans med installer.exe.sig. Detta gör att originalfilens integritet och autenticitet kan verifieras utan att den modifieras på något sätt.

Signaturen lagras i en av två former:

  • ASCII-armored text - ett läsbart block som börjar med -----BEGIN PGP SIGNATURE----- och slutar med -----END PGP SIGNATURE-----, lämpligt för att klistras in i e-post eller vanliga textkanaler.
  • Binärt OpenPGP-paket - en kompakt binär form vars första byte är en tagg för signaturpaket (hög bit är alltid satt; vanliga värden är 0x88, 0x89 eller 0xC2).

För att verifiera en .sig-fil mot dess tillhörande dokument, kör gpg --verify file.sig file. GnuPG kontrollerar datan mot undertecknarens publika nyckel och rapporterar om signaturen är giltig och vilken nyckel som skapade den.

Fristående .sig-filer används i stor utsträckning vid distribution av programvarureleaser, OS-avbildningar och paketarkiv, vilket ger slutanvändare ett tillförlitligt sätt att bekräfta att en nedladdning inte har manipulerats. Formatet styrs av OpenPGP-standarden, definierad i RFC 4880 (2007) och uppdaterad av RFC 9580 (2024). Relaterade filändelser inkluderar .asc (ASCII-armored OpenPGP-utdata), .gpg (binär GnuPG-data) och .pgp (PGP-krypterad eller signerad data).

Säkerhet & trygghet

RISK: LOW

En fristående PGP .sig är i sig ofarlig - den innehåller ingen körbar kod. Säkerhetsvärdet fungerar åt andra hållet: en .sig är ett verktyg som SKYDDAR dig genom att låta dig bekräfta att en nedladdning inte har manipulerats. Två verkliga fallgropar: (1) verifieringen är bara så pålitlig som den publika nyckeln - ladda ner utgivarens nyckel från en oberoende, officiell kanal och bekräfta dess fingeravtryck, annars kan en angripare som bytt ut både filen och nyckeln fortfarande visa «Good signature»; (2) «Good signature» bevisar integritet och upphovsmannaskap, inte att programvaran är säker - en illvillig utgivare kan signera skadlig kod.

Formatdetaljer

i ett nötskal
FULLSTÄNDIGT NAMNOpenPGP Detached Signature
UTVECKLAREPGP / GnuPG (OpenPGP standard, IETF)sedan OpenPGP signatures: PGP 1991, standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024)
MIME-TYPapplication/pgp-signature
TYPKryptografisk fristående signatur (binärt OpenPGP-paket eller ASCII-armored text) som verifierar en separat fil
STANDARDÖppen · royaltyfri
Detta filtillägg används också av…
  • E-postsignaturblock - E-postklienter lagrar den fasta texten som läggs till i slutet av utgående meddelanden (namn, titel, kontaktuppgifter) som en vanlig textfil med ändelsen .sig - den klassiska Unix «.signature»; bara text i en redigerare.
  • Broderbund Print Shop-dokument - Äldre titlar från Broderbund (The Print Shop med flera) använde .sig för skylt-/bannerprojektfiler, som endast kan öppnas i matchande programvara från Broderbund.

Program som öppnar SIG-filer

Windows1 app
Gpg4win (Kleopatra + GpgEX) Öppen källkod Installera Gpg4win, importera utgivarens publika nyckel, högerklicka sedan på .sig-filen → More GpgEX options → Verify (eller kör «gpg --verify file.sig file»). «Good signature» = nedladdningen är autentisk.
macOS2 apps
GnuPG (gpg) Öppen källkod Installera via GPG Suite eller Homebrew («brew install gnupg»), importera den publika nyckeln, kör sedan «gpg --verify file.sig file» i terminalen för att verifiera en nedladdning.
GPG Suite Gratis Mac-gränssnitt för GnuPG (GPG Keychain + Services); importera nyckeln och verifiera .sig-filen från Finder eller terminalen.
Linux2 apps
GnuPG (gpg) Öppen källkod Installera via GPG Suite eller Homebrew («brew install gnupg»), importera den publika nyckeln, kör sedan «gpg --verify file.sig file» i terminalen för att verifiera en nedladdning.
Kleopatra Öppen källkod Grafisk nyckelhanterare (KDE); importera nycklar och verifiera signaturer utan kommandoraden.

Tekniska detaljer

djup specifikation
MIME-typapplication/pgp-signature
LagringsformerASCII-armored text eller binärt OpenPGP-paket
ASCII-armored header-----BEGIN PGP SIGNATURE-----
Binära magic bytesTagg-byte för signaturpaket vid offset 0 (vanligtvis 0x88, 0x89 eller 0xC2; hög bit alltid satt)
AnvändningsmönsterFristående - .sig-filen lagras separat från filen den signerar
Konvention för filparningFöljefilen delar samma basnamn (t.ex. archive.tar.gz + archive.tar.gz.sig)
Verifieringskommandogpg --verify file.sig file
Hash-algoritmer som stödsSHA-256, SHA-384, SHA-512, SHA-224; SHA-1 stöds för bakåtkompatibilitet
Publika nyckel-algoritmer som stödsRSA, DSA, ECDSA, EdDSA (Ed25519, Ed448)
ASCII-armored kodningBase64 med 76 teckens radbrytning plus en CRC-24 kontrollsumma på sista raden
Typisk filstorlek (ASCII-form)300-600 bytes för en signatur med en enda nyckel
Styr endast en filVarje .sig täcker exakt en målfil; distribution av flera filer kräver en .sig per fil
TillitsmodellWeb of Trust (WoT) eller OpenPGP CA; giltigheten beror på om undertecknarens nyckel är betrodd lokalt
Styrande standardOpenPGP - RFC 2440 (1998), RFC 4880 (2007), RFC 9580 (2024)
SläpptOpenPGP signatures: PGP 1991, standardized as RFC 2440 (1998) / RFC 4880 (2007) / RFC 9580 (2024)
Öppen standardJa · royaltyfri
Specifikationwww.rfc-editor.org

SIG-konverteringar

Frågor & svar

frågat av användare
Ställ en snabb fråga
Få hjälp från personer som arbetar med SIG-filer. Var specifik - inkludera ditt system och programversion.
Inget konto behövs · svar vanligtvis inom en dag

Inga frågor än - bli den första att fråga om SIG-filer.

Vanliga frågor

Vad är en .sig-fil och hur använder jag den?
Det är en fristående PGP/GPG-signatur som används för att verifiera att en nedladdning är autentisk. Installera GnuPG (Gpg4win på Windows), importera utgivarens publika nyckel och kör «gpg --verify file.sig file». «Good signature» betyder att filen är äkta och omanipulerad.
Hur verifierar jag en nedladdning med en .sig-fil?
Placera filen och dess .sig i samma mapp, importera utgivarens publika nyckel (från deras officiella webbplats/nyckelserver), kör sedan «gpg --verify file.sig file» (eller högerklicka → Verify med Gpg4wins GpgEX). Bekräfta både «Good signature» OCH att nyckelns fingeravtryck matchar utgivarens.
Vad är skillnaden mellan .sig och .asc?
De är samma typ av OpenPGP-signatur i olika kodningar - .sig är vanligtvis binär, .asc är ASCII-armored text. Båda verifierar en fil på samma sätt; konvertera mellan dem med «gpg --enarmor» / «--dearmor».
Jag fick «BAD signature» eller «no public key» - vad gör jag nu?
«No public key» betyder att du inte har importerat undertecknarens nyckel - importera den från utgivarens officiella källa och verifiera igen. «BAD signature» betyder att filen inte matchar signaturen: ladda ner den igen (den kan vara skadad eller manipulerad) och se till att .sig-filen hör ihop med exakt den filen.
Kan jag bara öppna en .sig för att läsa den?
Det finns inget läsbart att öppna - en fristående signatur är kryptografisk data om en annan fil, inte ett dokument. Dess enda syfte är att kontrolleras mot den filen med «gpg --verify».
Hur signerar jag min egen fil med en .sig?
Skapa en fristående signatur med din privata nyckel: «gpg --detach-sign file» skapar file.sig (lägg till «--armor» för en textbaserad .asc). Andra verifierar den med din publika nyckel via «gpg --verify file.sig file».

Referenser

1RFC 4880 - OpenPGP Message Format (signatures)www.rfc-editor.org
2GnuPG - The GNU Privacy Guardgnupg.org

Fortsätt utforska

genom databasen

Populära filtillägg denna vecka

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.NOMEDIAAndroid No-Media Marker File
7.BINCD/DVD Disc Image (BIN/CUE)
8.RPMSGRestricted Permission Message
9.MDMarkdown Document
10.TMPTemporary File

Relaterade filtillägg

.ASCOpenPGP ASCII-Armored File
.DECEncrypted / Encoded data file (generic)
.GPGGnuPG Encrypted File
.ENCEncrypted / Encoded file (generic)
.KDBXKeePass 2 Password Database
.PGPPGP Encrypted File

Gratis filverktyg

En filidentifierare och bildkonverterare direkt i webbläsaren - allt körs på din enhet.

Öppna verktygslådan

Bläddra bland filtillägg A-Ö