Che cos'è il formato di file P7C?
Un file .p7c è un pacchetto di certificati PKCS#7 - un file di certificato digitale codificato come una struttura PKCS#7 SignedData «degenerata» contenente uno o più certificati X.509 ma nessun payload firmato. Viene utilizzato per distribuire un certificato o un'intera catena di certificati (entità finale più CA intermedie) come un singolo file portatile.
Tecnicamente, .p7c e .p7b sono lo stesso formato: entrambi racchiudono i certificati in una struttura PKCS#7 SignedData (OID 1.2.840.113549.1.7.2) con un campo SignerInfos vuoto. La distinzione è per convenzione - .p7c è l'estensione che Microsoft associa alla forma di soli certificati per scopi S/MIME e identità email. Windows CryptoAPI e il Gestore certificati (certmgr.msc) gestiscono entrambi in modo identico.
I file possono essere codificati in due modi: DER (binario, che inizia con i byte 30 82) o PEM (DER codificato in Base64 racchiuso tra le righe di intestazione -----BEGIN PKCS7----- / -----END PKCS7-----).
I file .p7c contengono solo certificati pubblici - non sono incluse chiavi private. Per i file che raggruppano un certificato con la sua chiave privata, vedere .pfx (PKCS#12). Lo standard sottostante è stato sostituito da CMS (Cryptographic Message Syntax, RFC 5652), ma i file .p7c rimangono ampiamente utilizzati per la distribuzione di certificati S/MIME, catene di firma del codice e flussi di lavoro PKI aziendali.
openssl pkcs7 -in file.p7c -print_certs estrae i certificati dal pacchetto.
Sicurezza e incolumità
RISCHIO: LOWP7C contiene solo certificati pubblici - nessuna chiave privata. Sicuro da condividere e distribuire. Nessun contenuto eseguibile. Rischio: verificare sempre l'emittente/impronta digitale del certificato dopo l'importazione per confermare che provenga da una CA legittima; certificati malevoli potrebbero essere utilizzati in attacchi MITM se importati nelle Autorità di certificazione radice attendibili.
Dettagli del formato
in sintesi- Allegato email S/MIME firmato e crittografato - application/pkcs7-mime con smime-type=enveloped-data racchiude il corpo dell'email crittografato; stessa estensione, diverso tipo di contenuto.
Programmi che aprono file P7C
Dettagli tecnici
specifiche approfondite| Standard | PKCS#7 v1.5 (RFC 2315, 1998); funzionalmente identico a CMS SignedData (RFC 5652, 2009) |
| PKCS#7 OID | 1.2.840.113549.1.7.2 (id-signedData) |
| Magic bytes DER | 30 82 - tag ASN.1 SEQUENCE seguito dalla codifica della lunghezza a 2 byte |
| Intestazione PEM | -----BEGIN PKCS7----- / -----END PKCS7----- |
| Codifica | Binaria (DER) o testuale (PEM - DER codificato in Base64) |
| Contenitore | ASN.1 BER/DER - stessa codifica utilizzata da tutti i formati X.509 e PKCS |
| Certificati inclusi | Uno o più certificati X.509 v3 DER (entità finale più catena) |
| Chiavi private | Non incluse - formato di soli certificati; usa .pfx/.p12 per pacchetti certificato+chiave |
| Campo SignerInfos | Vuoto (SignedData degenerato - nessun contenuto firmato, solo certificati) |
| Tipo MIME | application/pkcs7-mime; smime-type=certs-only |
| Dimensione tipica del file | 1 KB - 20 KB (varia in base alla lunghezza della catena di certificati) |
| Comando OpenSSL | openssl pkcs7 -in file.p7c -print_certs |
| Sistemi operativi | Windows, macOS, Linux, iOS, Android |
| Rilasciato | 1993 (PKCS#7 v1.5 by RSA Laboratories; RFC 2315 published 1998) |
| Ultima versione | CMS (Cryptographic Message Syntax) RFC 5652, 2009 - successor standard |
| Standard aperto | Sì · royalty-free |
| Specifica | datatracker.ietf.org |
Conversioni P7C
Domande e risposte della community
chiesto dagli utentiAncora nessuna domanda - sii il primo a chiedere informazioni sui file P7C.