Was ist das P7C-Dateiformat?
Eine .p7c-Datei ist ein PKCS#7-Zertifikats-Bundle - eine digitale Zertifikatsdatei, die als „degenerierte“ PKCS#7 SignedData-Struktur kodiert ist und ein oder mehrere X.509-Zertifikate, aber keine signierten Nutzdaten enthält. Sie wird verwendet, um ein Zertifikat oder eine vollständige Zertifikatskette (Endentität plus Zwischen-Zertifizierungsstellen) als eine einzige portable Datei zu verteilen.
Technisch gesehen sind .p7c und .p7b das gleiche Format: Beide hüllen Zertifikate in eine PKCS#7 SignedData-Struktur (OID 1.2.840.113549.1.7.2) mit einem leeren SignerInfos-Feld ein. Die Unterscheidung erfolgt durch Konvention - .p7c ist die Erweiterung, die Microsoft mit der reinen Zertifikatsform für S/MIME- und E-Mail-Identitätszwecke assoziiert. Die Windows CryptoAPI und der Zertifikatsmanager (certmgr.msc) behandeln beide identisch.
Dateien können auf zwei Arten kodiert sein: DER (binär, beginnend mit den Bytes 30 82) oder PEM (Base64-kodiertes DER, eingeschlossen in -----BEGIN PKCS7----- / -----END PKCS7----- Kopfzeilen).
.p7c-Dateien enthalten nur öffentliche Zertifikate - keine privaten Schlüssel sind enthalten. Für Dateien, die ein Zertifikat mit seinem privaten Schlüssel bündeln, siehe .pfx (PKCS#12). Der zugrunde liegende Standard wurde durch CMS (Cryptographic Message Syntax, RFC 5652) abgelöst, aber .p7c-Dateien sind weiterhin weit verbreitet für die S/MIME-Zertifikatsverteilung, Code-Signing-Ketten und Enterprise-PKI-Workflows.
openssl pkcs7 -in file.p7c -print_certs extrahiert die Zertifikate aus dem Bundle.
Sicherheit
RISIKO: LOW.p7c enthält nur öffentliche Zertifikate - keine privaten Schlüssel. Sicher zu teilen und zu verteilen. Kein ausführbarer Inhalt. Risiko: Überprüfen Sie nach dem Import immer den Aussteller/Fingerabdruck des Zertifikats, um zu bestätigen, dass es von einer legitimen CA stammt; bösartige Zertifikate könnten bei MITM-Angriffen verwendet werden, wenn sie in die Vertrauenswürdigen Stammzertifizierungsstellen importiert werden.
Formatdetails
kurz gefasst- S/MIME signierter und verschlüsselter E-Mail-Anhang - application/pkcs7-mime mit smime-type=enveloped-data hüllt den verschlüsselten E-Mail-Text ein; gleiche Erweiterung, anderer Inhaltstyp.
Programme zum Öffnen von P7C-Dateien
Technische Details
technische Spezifikation| Standard | PKCS#7 v1.5 (RFC 2315, 1998); funktional identisch mit CMS SignedData (RFC 5652, 2009) |
| PKCS#7 OID | 1.2.840.113549.1.7.2 (id-signedData) |
| DER Magic Bytes | 30 82 - ASN.1 SEQUENCE Tag gefolgt von 2-Byte Längenkodierung |
| PEM Header | -----BEGIN PKCS7----- / -----END PKCS7----- |
| Kodierung | Binär (DER) oder Text (PEM - Base64-kodiertes DER) |
| Container | ASN.1 BER/DER - dieselbe Kodierung, die von allen X.509- und PKCS-Formaten verwendet wird |
| Enthaltene Zertifikate | Ein oder mehrere X.509 v3 DER-Zertifikate (Endentität plus Kette) |
| Private Schlüssel | Nicht enthalten - reines Zertifikatsformat; verwenden Sie .pfx/.p12 für Zertifikat+Schlüssel-Bundles |
| SignerInfos Feld | Leer (degenerierte SignedData - kein signierter Inhalt, nur Zertifikate) |
| MIME-Typ | application/pkcs7-mime; smime-type=certs-only |
| Typische Dateigröße | 1 KB - 20 KB (skaliert mit der Länge der Zertifikatskette) |
| OpenSSL Befehl | openssl pkcs7 -in file.p7c -print_certs |
| Betriebssysteme | Windows, macOS, Linux, iOS, Android |
| Veröffentlicht | 1993 (PKCS#7 v1.5 by RSA Laboratories; RFC 2315 published 1998) |
| Neueste Version | CMS (Cryptographic Message Syntax) RFC 5652, 2009 - successor standard |
| Offener Standard | Ja · lizenzgebührenfrei |
| Spezifikation | datatracker.ietf.org |
P7C-Konvertierungen
Community Q&A
von Nutzern gefragtNoch keine Fragen - stellen Sie die erste Frage zu P7C-Dateien.