¿Qué es el formato de archivo P7S?
Un archivo .p7s es un adjunto de correo electrónico asegurado con una firma digital. No contiene el cuerpo del correo en sí; solo transporta la firma criptográfica y el certificado X.509 del firmante, mientras que el cuerpo del mensaje permanece como una parte separada y legible del correo.
La firma digital garantiza que el correo no fue modificado en tránsito y verifica que el remitente es quien dice ser. Por lo tanto, excluye la posibilidad de que el mensaje sea manipulado por un tercero si es interceptado durante el envío.
Soporte de firma digital
Los mensajes de correo electrónico se firman digitalmente utilizando la tecnología PKCS #7 (Public-Key Cryptography Standard), ahora estandarizada por la IETF como CMS (Cryptographic Message Syntax, RFC 5652). El archivo .p7s se almacena en codificación binaria DER o, con menos frecuencia, como texto PEM Base64 que comienza con -----BEGIN PKCS7-----. Su tipo MIME es application/pkcs7-signature.
Para verificar dicho mensaje, el usuario necesita utilizar un cliente de correo que admita este estándar. La mayoría de las aplicaciones de correo -incluyendo Microsoft Outlook, Apple Mail y Mozilla Thunderbird- reconocen las firmas digitales automáticamente. Cuando un cliente de correo no es compatible con S/MIME, el archivo .p7s aparece como un adjunto visible llamado smime.p7s, mostrando datos binarios brutos o Base64 en lugar de texto legible. Para inspeccionar su contenido desde la línea de comandos, use openssl pkcs7 -in smime.p7s -print_certs -noout.
Un formato estrechamente relacionado es .p7m, que envuelve tanto el mensaje como la firma en un único paquete firmado o cifrado.
Seguridad y protección
RIESGO: LOWUn archivo p7s es inofensivo por sí mismo: son datos de firma/certificado sin código ejecutable, y le protege al demostrar que un mensaje o documento es auténtico y no ha sido modificado. Los riesgos reales tienen que ver con la interpretación, no con la infección: (1) «firmado» no es «cifrado» - el cuerpo de un correo firmado se sigue enviando en claro; (2) una firma válida prueba la identidad e integridad del remitente, NO que el contenido sea confiable (un actor malintencionado con un certificado válido puede firmar un mensaje dañino); (3) la verificación es tan buena como la cadena de confianza del certificado, por lo que un distintivo «válido» de un certificado autofirmado o no confiable significa poco. Trate un smime.p7s inesperado como una señal de que el correo está legítimamente firmado, luego juzgue al remitente por el mensaje en sí.
Detalles del formato
en pocas palabrasProgramas que abren archivos P7S
Detalles técnicos
especificación profunda| Nombre completo | Firma digital PKCS #7 / S/MIME |
| Tipo MIME | application/pkcs7-signature |
| Codificación binaria | DER (ASN.1 Distinguished Encoding Rules) - produce un archivo binario compacto |
| Variante de texto blindado | PEM: datos Base64 entre los marcadores -----BEGIN PKCS7----- y -----END PKCS7----- |
| Bytes mágicos (DER) | 0x30 0x82 en el desplazamiento 0 - etiqueta ASN.1 SEQUENCE seguida de un campo de longitud de 2 bytes |
| Estructura de datos | ASN.1 SEQUENCE que encapsula un objeto CMS SignedData según se define en RFC 5652 |
| Nombre de archivo típico en correo | smime.p7s - el nombre fijo exigido por el estándar S/MIME |
| Contenido transportado | Valor de la firma criptográfica más uno o más certificados de firmante X.509 v3 incrustados |
| Tipo de firma | Separada (Detached) - el cuerpo del correo permanece en una parte MIME distinta, legible sin el archivo .p7s |
| Algoritmos de firma | RSA, DSA, ECDSA - determinados por el tipo de clave en el certificado X.509 del firmante |
| Algoritmos de resumen | SHA-256, SHA-384, SHA-512; SHA-1 en desuso según RFC 8419 y RFC 9325 |
| Formato del certificado | X.509 v3; la cadena completa de certificados puede estar incrustada para admitir la validación sin conexión |
| Especificación rectora | CMS RFC 5652, que sustituye al PKCS #7 v1.5 original y al RFC 2630 |
| Modelo de confianza | PKI basado en CA - la validez de la firma requiere una cadena de certificados hasta una Autoridad de Certificación de confianza |
| Lanzado | PKCS #7 v1.5 (1993, RSA); S/MIME v2 RFC 2311 (1998); CMS RFC 5652 (2009) |
| Estándar abierto | Sí · libre de regalías |
| Especificación | www.rfc-editor.org |
Conversiones de P7S
Preguntas y respuestas de la comunidad
preguntado por usuariosAún no hay preguntas; sea el primero en preguntar sobre los archivos P7S.