¿Qué es el formato de archivo P7C?
Un archivo .p7c es un paquete de certificados PKCS#7, un archivo de certificado digital codificado como una estructura SignedData de PKCS#7 «degenerada» que contiene uno o más certificados X.509 pero sin carga útil firmada. Se utiliza para distribuir un certificado o una cadena de certificados completa (entidad final más CA intermedias) como un único archivo portátil.
Tecnicamente, .p7c y .p7b son el mismo formato: ambos envuelven certificados en una estructura SignedData de PKCS#7 (OID 1.2.840.113549.1.7.2) con un campo SignerInfos vacío. La distinción es por convención: .p7c es la extensión que Microsoft asocia con la forma de solo certificados para fines de S/MIME e identidad de correo electrónico. Windows CryptoAPI y el Administrador de certificados (certmgr.msc) manejan ambos de forma idéntica.
Los archivos pueden codificarse de dos maneras: DER (binario, comenzando con los bytes 30 82) o PEM (DER codificado en Base64 envuelto en líneas de encabezado -----BEGIN PKCS7----- / -----END PKCS7-----).
Los archivos .p7c contienen solo certificados públicos; no se incluyen claves privadas. Para archivos que agrupan un certificado con su clave privada, consulte .pfx (PKCS#12). El estándar subyacente ha sido superado por CMS (Sintaxis de mensajes criptográficos, RFC 5652), pero los archivos .p7c siguen teniendo un uso extendido para la distribución de certificados S/MIME, cadenas de firma de código y flujos de trabajo de PKI empresarial.
openssl pkcs7 -in file.p7c -print_certs extrae los certificados del paquete.
Seguridad y protección
RIESGO: LOWP7C contiene solo certificados públicos, sin claves privadas. Es seguro de compartir y distribuir. Sin contenido ejecutable. Riesgo: verifique siempre el emisor/huella digital del certificado después de importarlo para confirmar que proviene de una CA legítima; los certificados maliciosos podrían usarse en ataques MITM si se importan en Entidades de certificación de raíz de confianza.
Detalles del formato
en pocas palabras- Adjunto de correo firmado y envuelto S/MIME - application/pkcs7-mime con smime-type=enveloped-data envuelve el cuerpo del correo electrónico cifrado; misma extensión, diferente tipo de contenido.
Programas que abren archivos P7C
Detalles técnicos
especificación profunda| Estándar | PKCS#7 v1.5 (RFC 2315, 1998); funcionalmente idéntico a CMS SignedData (RFC 5652, 2009) |
| OID de PKCS#7 | 1.2.840.113549.1.7.2 (id-signedData) |
| Bytes mágicos DER | 30 82 - etiqueta ASN.1 SEQUENCE seguida de codificación de longitud de 2 bytes |
| Encabezado PEM | -----BEGIN PKCS7----- / -----END PKCS7----- |
| Codificación | Binario (DER) o texto (PEM - DER codificado en Base64) |
| Contenedor | ASN.1 BER/DER - misma codificación utilizada por todos los formatos X.509 y PKCS |
| Certificados incluidos | Uno o más certificados X.509 v3 DER (entidad final más cadena) |
| Claves privadas | No incluidas - formato de solo certificados; use .pfx/.p12 para paquetes de certificado+clave |
| Campo SignerInfos | Vacío (SignedData degenerado - sin contenido firmado, solo certificados) |
| Tipo MIME | application/pkcs7-mime; smime-type=certs-only |
| Tamaño de archivo típico | 1 KB - 20 KB (escala con la longitud de la cadena de certificados) |
| Comando OpenSSL | openssl pkcs7 -in file.p7c -print_certs |
| Sistemas operativos | Windows, macOS, Linux, iOS, Android |
| Lanzado | 1993 (PKCS#7 v1.5 by RSA Laboratories; RFC 2315 published 1998) |
| Última versión | CMS (Cryptographic Message Syntax) RFC 5652, 2009 - successor standard |
| Estándar abierto | Sí · libre de regalías |
| Especificación | datatracker.ietf.org |
Conversiones de P7C
Preguntas y respuestas de la comunidad
preguntado por usuariosAún no hay preguntas; sea el primero en preguntar sobre los archivos P7C.