.P7B

P7B-fil

PKCS
Stil et spørgsmål
HURTIGT SVAR

En P7B-fil er et PKCS #7-certifikatbundt, der indeholder et eller flere X.509 CA-certifikater (typisk en rod og mellemliggende), men ingen privat nøgle. På Windows skal du dobbeltklikke for at åbne guiden til import af certifikater. På Linux eller macOS skal du bruge OpenSSL til at inspicere eller konvertere den. Filen er sikker at dele, fordi den ikke indeholder privat nøglemateriale.

Udvikler: RSA Security (PKCS #7 spec, 1993); standardised as RFC 2315 / RFC 5652 (CMS) by IETF Kategori: Web filer Åben standard MIME: application/x-pkcs7-certificates
ÅBNER PÅ Windows macOS Linux
Relateret: .CRDOWNLOAD · .JNLP · .WEBARCHIVE · .PART

På denne side

19k+ filtyper indekseret
Sidst gennemset Jun 29, 2026

Er du ikke sikker på, hvad din fil er?

Træk en fil over i vores identifikator - vi læser kun de første bytes for at navngive formatet.

Identificer en fil

Hvad er P7B-filformatet?

En .p7b-fil er en PKCS #7-certifikatkædebeholder, der bruges i PKI (Public Key Infrastructure). Den indeholder et eller flere digitale X.509-certifikater - typisk et servercertifikat plus mellemliggende og rod-CA-certifikater - kodet i enten binær DER- eller Base64 PEM-format. I modsætning til .P12-bundter indeholder en .p7b-fil ingen privat nøgle og er sikker at distribuere frit.

Formatet blev defineret af RSA Security i 1993 som PKCS #7 v1.5, senere standardiseret af IETF som RFC 2315 (1998) og erstattet i specifikationen af Cryptographic Message Syntax (CMS) defineret i RFC 5652 (2009). På trods af den opdaterede standard forbliver .p7b den praktiske standard for eksport og import af certifikatkæder på Windows-systemer.

Almindelige anvendelser:

  • Eksport af certifikatkæder fra Windows Certificate Manager (certmgr.msc)
  • Installation af mellemliggende CA-certifikater på IIS og andre Windows-baserede servere
  • Distribuering af betroede rod-CA-bundter

Filtypenavnet .p7c er funktionelt identisk med .p7b. Værktøjer som OpenSSL kan konvertere .p7b-filer til .PEM- eller .CER-format efter behov til Apache, nginx og andre servere, der kræver en separat kædefil sammen med den private nøgle.

Sikkerhed og tryghed

RISIKO: LOW

P7B-filer indeholder kun offentlige certifikatdata - ingen privat nøgle, ingen eksekverbar kode. De er sikre at åbne og dele. Bekræft, at udstederkæden matcher en betroet CA, før du importerer til et certifikatlager, for at undgå at stole på en falsk CA.

Formatdetaljer

kort fortalt
FULDSTÆNDIGT NAVNPKCSogså kendt som PKCS7 certificate file, CMS certificate chain
UDVIKLERRSA Security (PKCS #7 spec, 1993); standardised as RFC 2315 / RFC 5652 (CMS) by IETFsiden 1993 (PKCS #7 v1.5 by RSA Security); RFC 2315 published 1998
KATEGORIWeb filer
MIME-TYPEapplication/x-pkcs7-certificates
TYPECertifikatkædebeholder (DER-binær eller PEM Base64-kodet)
STANDARDÅben · royaltyfri
Dette filtypenavn bruges også af…
  • S/MIME signeret besked (.p7m) - PKCS #7 bruges også til e-mail-signering (.p7m) og løsrevne signaturer (.p7s); disse filtyper er adskilte.
MAGIC BYTES · FILSIGNATUR
OFFSET
0001
HEX
3082
ASCII
0·
DER-kodet: starter med 0x30 (ASN.1 SEQUENCE-tag) efterfulgt af 0x82 (længde i 2 bytes). PEM-kodet: starter med ASCII-strengen «-----BEGIN PKCS7-----», Base64-indhold, derefter «-----END PKCS7-----». Ca. 20 % af P7B-filer er PEM; resten er binær DER.

Programmer der åbner P7B-filer

Windows2 apps
Windows Certificate Manager (certmgr.msc) Indbygget Dobbeltklik på .p7b-filen → Guiden til import af certifikater; eller kør «certutil -addstore Root file.p7b».
OpenSSL (Windows port) Open-source openssl pkcs7 -print_certs -in chain.p7b -out chain.pem (konvertér til PEM for gennemsyn)
macOS2 apps
OpenSSL Open-source openssl pkcs7 -print_certs -in chain.p7b -out chain.pem
Keychain Access Indbygget Dobbeltklik på .p7b-filen for at importere certifikater til Keychain.
Linux1 app
OpenSSL Open-source openssl pkcs7 -print_certs -in chain.p7b -out chain.pem

Tekniske detaljer

dyb specifikation
KodningBinær DER eller tekst Base64 (PEM)
Byte-rækkefølgeBig-endian (ASN.1 DER)
BeholderformatASN.1 DER eller PEM-wrapper
MIME-typeapplication/x-pkcs7-certificates
Magic bytes (DER)0x30 0x82 - ASN.1 SEQUENCE-tag med 2-byte længde
Magic bytes (PEM)ASCII «-----BEGIN PKCS7-----» overskriftslinje
Privat nøgle inkluderetNej - kun certifikater; offentlige data er sikre at dele
Typisk filstørrelse1 KB - 20 KB
Intern strukturASN.1 ContentInfo med contentType=signedData; certifikatfeltet er et SET af X.509 v3 DER-strukturer
Valgfrit indholdKan indeholde Certificate Revocation Lists (CRL'er)
Tilsvarende filtype.p7c - funktionelt identisk SignedData-struktur
Gældende standardPKCS #7 v1.5 (RFC 2315, 1998); erstattet af CMS RFC 5652 (2009)
Udgivet1993 (PKCS #7 v1.5 by RSA Security); RFC 2315 published 1998
Seneste versionRFC 5652 - Cryptographic Message Syntax (CMS), 2009
Åben standardJa · royaltyfri
Specifikationdatatracker.ietf.org

P7B-konverteringer

Fællesskabets Q&A

spurgt af brugere
Stil et hurtigt spørgsmål
Få hjælp fra folk, der arbejder med P7B-filer. Vær specifik - medtag dit system og din softwareversion.
Ingen konto nødvendig · svar normalt inden for en dag

Ingen spørgsmål endnu - vær den første til at spørge om P7B-filer.

Ofte stillede spørgsmål

Hvad er en P7B-fil?
Et PKCS #7-certifikatbundt - indeholder et eller flere X.509 CA-certifikater (en tillidskæde), men INGEN privat nøgle. Bruges til at installere mellemliggende/rod-CA-certifikater på webservere og Windows-maskiner.
Hvordan åbner jeg en P7B-fil på Windows?
Dobbeltklik for at starte guiden til import af certifikater, eller åbn certmgr.msc, højreklik på et certifikatlager → Alle opgaver → Importér.
Hvordan konverterer jeg P7B til PEM til Apache eller nginx?
Brug OpenSSL: «openssl pkcs7 -print_certs -inform DER -in chain.p7b -out chain.pem». Den resulterende PEM kan bruges direkte i SSLCertificateChainFile / ssl_trusted_certificate direktiver.
Indeholder en P7B-fil en privat nøgle?
Nej. P7B (PKCS #7 SignedData) indeholder kun offentlige certifikater. For at bundte certifikater MED en privat nøgle skal du bruge PFX/P12-formatet.
Hvad er forskellen mellem P7B og PFX?
P7B indeholder kun offentlige certifikater (sikker at dele). PFX/P12 indeholder certifikater OG den private nøgle (skal beskyttes med en adgangskode).
Hvad er forskellen mellem P7B og CER?
En .cer-fil indeholder normalt et enkelt certifikat; en .p7b kan bundte en hel kæde (rod + mellemliggende) i én fil.

Referencer

1RFC 5652 - Cryptographic Message Syntax (CMS)datatracker.ietf.org
2RFC 2315 - PKCS #7 v1.5 (historic)datatracker.ietf.org

Udforsk mere

på tværs af databasen

Populære filtyper i denne uge

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.BINCD/DVD Disc Image (BIN/CUE)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TMPTemporary File

Relaterede filtyper

.CRDOWNLOADChrome Partial Download File
.JNLPJava Network Launch Protocol file
.WEBARCHIVESafari Web Archive
.PARTPartial Download File
.DOWNLOADPartial / Incomplete Download File
.ASPXActive Server Page Extended (ASP.NET Web Form)

Gratis filværktøjer

En fil-identifikator og billedkonverter direkte i browseren - alt kører på din enhed.

Åbn værktøjskassen

Gennemse filtyper A-Å