Che cos'è il formato di file P7S?
Un file .p7s è un allegato e-mail protetto da una firma digitale. Non contiene il corpo dell'e-mail stesso - trasporta solo la firma crittografica e il certificato X.509 del firmatario, mentre il corpo del messaggio rimane una parte separata e leggibile dell'e-mail.
La firma digitale garantisce che l'e-mail non sia stata modificata durante il transito e verifica che il mittente sia chi dichiara di essere. Preclude quindi la possibilità che il messaggio venga manomesso da terzi se intercettato durante la trasmissione.
Supporto per la firma digitale
I messaggi e-mail vengono firmati digitalmente utilizzando la tecnologia PKCS #7 (Public-Key Cryptography Standard), ora standardizzata dall'IETF come CMS (Cryptographic Message Syntax, RFC 5652). Il file .p7s è memorizzato in codifica binaria DER o, meno comunemente, come testo PEM Base64 che inizia con -----BEGIN PKCS7-----. Il suo tipo MIME è application/pkcs7-signature.
Per verificare un tale messaggio, l'utente deve utilizzare un client di posta elettronica che supporti questo standard. La maggior parte delle applicazioni e-mail - inclusi Microsoft Outlook, Apple Mail e Mozilla Thunderbird - riconosce automaticamente le firme digitali. Quando un client e-mail non supporta S/MIME, il file .p7s appare come un allegato visibile denominato smime.p7s, mostrando dati binari grezzi o Base64 invece di testo leggibile. Per ispezionare il suo contenuto dalla riga di comando, utilizzare openssl pkcs7 -in smime.p7s -print_certs -noout.
Un formato strettamente correlato è .p7m, che racchiude sia il messaggio che la firma in un unico pacchetto firmato o crittografato.
Sicurezza e incolumità
RISCHIO: LOWUn file p7s è di per sé innocuo - sono dati di firma/certificato senza codice eseguibile, e ti protegge dimostrando che un messaggio o documento è autentico e non modificato. Le vere insidie riguardano l'interpretazione, non l'infezione: (1) «firmato» non significa «crittografato» - il corpo di un'e-mail firmata viene comunque inviato in chiaro; (2) una firma valida prova l'identità e l'integrità del mittente, NON che il contenuto sia affidabile (un malintenzionato con un certificato valido può firmare un messaggio dannoso); (3) la verifica è valida solo quanto la catena di fiducia del certificato, quindi un badge «valido» da un certificato non attendibile o auto-firmato ha poco valore. Considera un smime.p7s inaspettato come segno che l'e-mail è legittimamente firmata, quindi valuta il mittente in base al messaggio stesso.
Dettagli del formato
in sintesiProgrammi che aprono file P7S
Dettagli tecnici
specifiche approfondite| Nome completo | Firma digitale PKCS #7 / S/MIME |
| Tipo MIME | application/pkcs7-signature |
| Codifica binaria | DER (ASN.1 Distinguished Encoding Rules) - produce un file binario compatto |
| Variante testuale | PEM: dati Base64 tra i marcatori -----BEGIN PKCS7----- e -----END PKCS7----- |
| Magic bytes (DER) | 0x30 0x82 all'offset 0 - tag ASN.1 SEQUENCE seguito da un campo di lunghezza di 2 byte |
| Struttura dati | ASN.1 SEQUENCE che incapsula un oggetto CMS SignedData come definito in RFC 5652 |
| Nome file tipico nelle e-mail | smime.p7s - il nome fisso imposto dallo standard S/MIME |
| Contenuto trasportato | Valore della firma crittografica più uno o più certificati del firmatario X.509 v3 incorporati |
| Tipo di firma | Detached (distaccata) - il corpo dell'e-mail rimane in una parte MIME separata, leggibile senza il file .p7s |
| Algoritmi di firma | RSA, DSA, ECDSA - determinati dal tipo di chiave nel certificato X.509 del firmatario |
| Algoritmi di digest | SHA-256, SHA-384, SHA-512; SHA-1 deprecato secondo RFC 8419 e RFC 9325 |
| Formato del certificato | X.509 v3; l'intera catena di certificati può essere incorporata per supportare la convalida offline |
| Specifica di riferimento | CMS RFC 5652, che sostituisce l'originale PKCS #7 v1.5 e RFC 2630 |
| Modello di attendibilità | PKI basata su CA - la validità della firma richiede una catena di certificati verso un'Autorità di Certificazione attendibile |
| Rilasciato | PKCS #7 v1.5 (1993, RSA); S/MIME v2 RFC 2311 (1998); CMS RFC 5652 (2009) |
| Standard aperto | Sì · royalty-free |
| Specifica | www.rfc-editor.org |
Conversioni P7S
Domande e risposte della community
chiesto dagli utentiAncora nessuna domanda - sii il primo a chiedere informazioni sui file P7S.