.P7B

File P7B

PKCS
Fai una domanda
RISPOSTA RAPIDA

Un file P7B è un bundle di certificati PKCS #7 contenente uno o più certificati CA X.509 (solitamente una root e gli intermedi) ma nessuna chiave privata. Su Windows, fai doppio clic per aprire l'Importazione guidata certificati. Su Linux o macOS, usa OpenSSL per ispezionarlo o convertirlo. Il file è sicuro da condividere perché non trasporta materiale relativo alla chiave privata.

Sviluppatore: RSA Security (PKCS #7 spec, 1993); standardised as RFC 2315 / RFC 5652 (CMS) by IETF Categoria: File di Internet Standard aperto MIME: application/x-pkcs7-certificates
SI APRE SU Windows macOS Linux
Correlati: .CRDOWNLOAD · .JNLP · .WEBARCHIVE · .PART

In questa pagina

19k+ estensioni indicizzate
Ultima revisione Jun 29, 2026

Non sei sicuro di cosa sia il tuo file?

Trascina qualsiasi file nel nostro identificatore - leggiamo solo i primi byte per dare un nome al formato.

Identifica un file

Che cos'è il formato di file P7B?

Un file .p7b è un contenitore di catene di certificati PKCS #7 utilizzato nella PKI (Public Key Infrastructure). Contiene uno o più certificati digitali X.509 - tipicamente un certificato server più i certificati CA intermedi e root - codificati in formato binario DER o Base64 PEM. A differenza dei bundle .P12, un file .p7b contiene nessuna chiave privata ed è sicuro da distribuire liberamente.

Il formato è stato definito da RSA Security nel 1993 come PKCS #7 v1.5, successivamente standardizzato dall'IETF come RFC 2315 (1998) e sostituito nella specifica dal Cryptographic Message Syntax (CMS) definito in RFC 5652 (2009). Nonostante lo standard aggiornato, .p7b rimane l'impostazione predefinita pratica per l'esportazione e l'importazione di catene di certificati sui sistemi Windows.

Usi comuni:

  • Esportazione di catene di certificati da Windows Certificate Manager (certmgr.msc)
  • Installazione di certificati CA intermedi su IIS e altri server basati su Windows
  • Distribuzione di bundle di CA root attendibili

L'estensione .p7c è funzionalmente identica a .p7b. Strumenti come OpenSSL possono convertire i file .p7b in formato .PEM o .CER secondo le necessità di Apache, nginx e altri server che richiedono un file di catena separato insieme alla chiave privata.

Sicurezza e incolumità

RISCHIO: LOW

I file P7B contengono solo dati di certificati pubblici - nessuna chiave privata, nessun codice eseguibile. Sono sicuri da aprire e condividere. Verifica che la catena dell'emittente corrisponda a una CA attendibile prima di importarli in un archivio certificati, per evitare di dare fiducia a una CA non autorizzata.

Dettagli del formato

in sintesi
NOME COMPLETOPKCSanche noto come PKCS7 certificate file, CMS certificate chain
SVILUPPATORERSA Security (PKCS #7 spec, 1993); standardised as RFC 2315 / RFC 5652 (CMS) by IETFdal 1993 (PKCS #7 v1.5 by RSA Security); RFC 2315 published 1998
TIPO MIMEapplication/x-pkcs7-certificates
TIPOContenitore di catena di certificati (DER binario o PEM codificato in Base64)
STANDARDAperto · royalty-free
Questa estensione è usata anche da…
  • Messaggio firmato S/MIME (.p7m) - PKCS #7 viene utilizzato anche per la firma delle e-mail (.p7m) e le firme distaccate (.p7s); tali estensioni sono distinte.
MAGIC BYTES · FIRMA DEL FILE
OFFSET
0001
HEX
3082
ASCII
0·
Codificato in DER: inizia con 0x30 (tag ASN.1 SEQUENCE) seguito da 0x82 (lunghezza in 2 byte). Codificato in PEM: inizia con la stringa ASCII «-----BEGIN PKCS7-----», contenuto Base64, quindi «-----END PKCS7-----». Circa il 20% dei file P7B è PEM; il resto è DER binario.

Programmi che aprono file P7B

Windows2 apps
Windows Certificate Manager (certmgr.msc) Integrato Fai doppio clic sul file .p7b → Importazione guidata certificati; oppure esegui «certutil -addstore Root file.p7b».
OpenSSL (Windows port) Open-source openssl pkcs7 -print_certs -in chain.p7b -out chain.pem (converte in PEM per la revisione)
macOS2 apps
OpenSSL Open-source openssl pkcs7 -print_certs -in chain.p7b -out chain.pem
Keychain Access Integrato Fai doppio clic sul file .p7b per importare i certificati in Accesso Portachiavi.
Linux1 app
OpenSSL Open-source openssl pkcs7 -print_certs -in chain.p7b -out chain.pem

Dettagli tecnici

specifiche approfondite
CodificaDER binario o Base64 testuale (PEM)
Ordine dei byteBig-endian (ASN.1 DER)
Formato contenitoreWrapper ASN.1 DER o PEM
Tipo MIMEapplication/x-pkcs7-certificates
Magic bytes (DER)0x30 0x82 - tag ASN.1 SEQUENCE con lunghezza di 2 byte
Magic bytes (PEM)Riga di intestazione ASCII «-----BEGIN PKCS7-----»
Chiave privata inclusaNo - solo certificati; dati pubblici sicuri da condividere
Dimensione tipica del file1 KB - 20 KB
Struttura internaASN.1 ContentInfo con contentType=signedData; il campo certificates è un SET di strutture X.509 v3 DER
Contenuto opzionalePuò includere liste di revoca dei certificati (CRL)
Estensione equivalente.p7c - struttura SignedData funzionalmente identica
Standard di riferimentoPKCS #7 v1.5 (RFC 2315, 1998); sostituito da CMS RFC 5652 (2009)
Rilasciato1993 (PKCS #7 v1.5 by RSA Security); RFC 2315 published 1998
Ultima versioneRFC 5652 - Cryptographic Message Syntax (CMS), 2009
Standard aperto · royalty-free
Specificadatatracker.ietf.org

Conversioni P7B

Domande e risposte della community

chiesto dagli utenti
Fai una domanda veloce
Ottieni aiuto da persone che lavorano con i file P7B. Sii specifico - includi il tuo sistema e la versione del software.
Nessun account necessario · risposte solitamente entro un giorno

Ancora nessuna domanda - sii il primo a chiedere informazioni sui file P7B.

Domande frequenti

Cos'è un file P7B?
Un bundle di certificati PKCS #7 - contiene uno o più certificati CA X.509 (una catena di attendibilità) ma NESSUNA chiave privata. Usato per installare certificati CA intermedi/root su server web e macchine Windows.
Come si apre un file P7B su Windows?
Fai doppio clic per avviare l'Importazione guidata certificati, oppure apri certmgr.msc, fai clic con il tasto destro su un archivio certificati → Tutte le attività → Importa.
Come si converte P7B in PEM per Apache o nginx?
Usa OpenSSL: «openssl pkcs7 -print_certs -inform DER -in chain.p7b -out chain.pem». L'output PEM può essere utilizzato direttamente nelle direttive SSLCertificateChainFile / ssl_trusted_certificate.
Un file P7B contiene una chiave privata?
No. P7B (PKCS #7 SignedData) contiene solo certificati pubblici. Per raggruppare i certificati CON una chiave privata, usa il formato PFX/P12.
Qual è la differenza tra P7B e PFX?
P7B contiene solo certificati pubblici (sicuro da condividere). PFX/P12 contiene i certificati E la chiave privata (deve essere protetto con una password).
Qual è la differenza tra P7B e CER?
Un file .cer solitamente contiene un singolo certificato; un .p7b può raggruppare un'intera catena (root + intermedi) in un unico file.

Riferimenti

1RFC 5652 - Cryptographic Message Syntax (CMS)datatracker.ietf.org
2RFC 2315 - PKCS #7 v1.5 (historic)datatracker.ietf.org

Continua a esplorare

nel database

Migliori estensioni della settimana

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.MDMarkdown Document
4.PARTPartial Download File
5.RPMSGRestricted Permission Message
6.CRDOWNLOADChrome Partial Download File
7.NOMEDIAAndroid No-Media Marker File
8.PRDXSoftMaker Presentations Document
9.PRO6XProPresenter 6 Bundle File
10.SWFSmall Web Format (Shockwave Flash)

Estensioni correlate

.CRDOWNLOADChrome Partial Download File
.JNLPJava Network Launch Protocol file
.WEBARCHIVESafari Web Archive
.PARTPartial Download File
.DOWNLOADPartial / Incomplete Download File
.ASPXActive Server Page Extended (ASP.NET Web Form)

Strumenti file gratuiti

Un identificatore di file e convertitore di immagini nel browser - tutto viene eseguito sul tuo dispositivo.

Apri la cassetta degli attrezzi

Sfoglia le estensioni dei file A-Z