Hvad er P7C-filformatet?
En .p7c-fil er et PKCS#7-certifikatbundt - en digital certifikatfil kodet som en «degenereret» PKCS#7 SignedData-struktur, der indeholder et eller flere X.509-certifikater, men ingen signeret nyttelast. Den bruges til at distribuere et certifikat eller en fuld certifikatkæde (slutentitet plus mellemliggende CA'er) som en enkelt bærbar fil.
Teknisk set er .p7c og .p7b det samme format: begge pakker certifikater ind i en PKCS#7 SignedData-struktur (OID 1.2.840.113549.1.7.2) med et tomt SignerInfos-felt. Forskellen er baseret på konvention - .p7c er den filtype, Microsoft associerer med formen «kun certifikater» til S/MIME og e-mail-identitetsformål. Windows CryptoAPI og certifikatstyring (certmgr.msc) håndterer begge identisk.
Filer kan kodes på to måder: DER (binær, starter med bytes 30 82) eller PEM (Base64-kodet DER indpakket i -----BEGIN PKCS7----- / -----END PKCS7----- overskriftslinjer).
.p7c-filer indeholder kun offentlige certifikater - ingen private nøgler er inkluderet. For filer, der samler et certifikat med dets private nøgle, se .pfx (PKCS#12). Den underliggende standard er blevet erstattet af CMS (Cryptographic Message Syntax, RFC 5652), men .p7c-filer er stadig i vid udstrækning i brug til S/MIME-certifikatdistribution, kodesigneringskæder og virksomheders PKI-arbejdsgange.
openssl pkcs7 -in file.p7c -print_certs udtrækker certifikaterne fra bundtet.
Sikkerhed og tryghed
RISIKO: LOW.p7c indeholder kun offentlige certifikater - ingen private nøgler. Sikker at dele og distribuere. Intet eksekverbart indhold. Risiko: Bekræft altid certifikatets udsteder/fingeraftryk efter import for at bekræfte, at det er fra en legitim CA; ondsindede certifikater kan bruges i MITM-angreb, hvis de importeres i Betroede rodcertificeringsinstanser.
Formatdetaljer
kort fortalt- S/MIME signeret og indpakket mail-vedhæftning - application/pkcs7-mime med smime-type=enveloped-data pakker krypteret e-mail-indhold ind; samme filtype, anden indholdstype.
Programmer der åbner P7C-filer
Tekniske detaljer
dyb specifikation| Standard | PKCS#7 v1.5 (RFC 2315, 1998); funktionelt identisk med CMS SignedData (RFC 5652, 2009) |
| PKCS#7 OID | 1.2.840.113549.1.7.2 (id-signedData) |
| DER magic bytes | 30 82 - ASN.1 SEQUENCE-tag efterfulgt af 2-byte længdekodning |
| PEM-overskrift | -----BEGIN PKCS7----- / -----END PKCS7----- |
| Kodning | Binær (DER) eller tekst (PEM - Base64-kodet DER) |
| Container | ASN.1 BER/DER - samme kodning som bruges af alle X.509- og PKCS-formater |
| Inkluderede certifikater | Et eller flere X.509 v3 DER-certifikater (slutentitet plus kæde) |
| Private nøgler | Ikke inkluderet - format kun til certifikater; brug .pfx/.p12 til certifikat+nøgle-bundter |
| SignerInfos-felt | Tomt (degenereret SignedData - intet signeret indhold, kun certifikater) |
| MIME-type | application/pkcs7-mime; smime-type=certs-only |
| Typisk filstørrelse | 1 KB - 20 KB (skalerer med certifikatkædens længde) |
| OpenSSL-kommando | openssl pkcs7 -in file.p7c -print_certs |
| Operativsystemer | Windows, macOS, Linux, iOS, Android |
| Udgivet | 1993 (PKCS#7 v1.5 by RSA Laboratories; RFC 2315 published 1998) |
| Seneste version | CMS (Cryptographic Message Syntax) RFC 5652, 2009 - successor standard |
| Åben standard | Ja · royaltyfri |
| Specifikation | datatracker.ietf.org |
P7C-konverteringer
Fællesskabets Q&A
spurgt af brugereIngen spørgsmål endnu - vær den første til at spørge om P7C-filer.