P7C ファイル形式とは?
.p7cファイルは、PKCS#7証明書バンドルです。これは、1つ以上のX.509証明書を含むが署名されたペイロードを持たない「縮退した」PKCS#7 SignedData構造としてエンコードされたデジタル証明書ファイルです。証明書または完全な証明書チェーン(エンドエンティティと中間CA)を単一のポータブルなファイルとして配布するために使用されます。
技術的には、.p7cと.p7bは同じ形式です。どちらも証明書をPKCS#7 SignedData構造(OID 1.2.840.113549.1.7.2)でラップし、SignerInfosフィールドは空です。区別は慣習によるもので、.p7cはMicrosoftがS/MIMEや電子メールのID目的で証明書のみの形式に関連付けている拡張子です。Windows CryptoAPIおよび証明書マネージャー(certmgr.msc)は、両方を同一に処理します。
ファイルは2つの方法でエンコードされます。DER(バイナリ、バイト列 30 82 で始まる)またはPEM(-----BEGIN PKCS7----- / -----END PKCS7----- ヘッダー行でラップされたBase64エンコードのDER)です。
.p7cファイルには公開証明書のみが保持され、秘密鍵は含まれません。証明書と秘密鍵をバンドルしたファイルについては、.pfx (PKCS#12)を参照してください。基盤となる標準はCMS (Cryptographic Message Syntax, RFC 5652)に取って代わられていますが、.p7cファイルは現在もS/MIME証明書の配布、コード署名チェーン、エンタープライズPKIワークフローで広く使用されています。
openssl pkcs7 -in file.p7c -print_certs を実行すると、バンドルから証明書を抽出できます。
セキュリティと安全性
リスク: LOW.p7cには公開証明書のみが保持され、秘密鍵は含まれません。共有や配布は安全です。実行可能なコンテンツは含まれていません。リスク:インポート後に必ず証明書の発行者/拇印を検証し、正当なCAからのものであることを確認してください。悪意のある証明書が「信頼されたルート証明機関」にインポートされると、MITM攻撃に使用される可能性があります。
形式の詳細
概要- S/MIME署名および暗号化メール添付ファイル - smime-type=enveloped-data を持つ application/pkcs7-mime は暗号化されたメール本文をラップします。拡張子は同じですが、コンテンツタイプが異なります。
P7C ファイルを開くプログラム
技術的詳細
詳細仕様| 標準 | PKCS#7 v1.5 (RFC 2315, 1998); 機能的にはCMS SignedData (RFC 5652, 2009)と同一 |
| PKCS#7 OID | 1.2.840.113549.1.7.2 (id-signedData) |
| DERマジックバイト | 30 82 - ASN.1 SEQUENCEタグとそれに続く2バイトの長さエンコーディング |
| PEMヘッダー | -----BEGIN PKCS7----- / -----END PKCS7----- |
| エンコーディング | バイナリ (DER) または テキスト (PEM - Base64エンコードされたDER) |
| コンテナ | ASN.1 BER/DER - すべてのX.509およびPKCS形式で使用されるのと同じエンコーディング |
| 含まれる証明書 | 1つ以上のX.509 v3 DER証明書(エンドエンティティとチェーン) |
| 秘密鍵 | 含まれません - 証明書のみの形式です。証明書と鍵のバンドルには .pfx/.p12 を使用してください |
| SignerInfosフィールド | 空(縮退したSignedData - 署名されたコンテンツはなく、証明書のみ) |
| MIMEタイプ | application/pkcs7-mime; smime-type=certs-only |
| 一般的なファイルサイズ | 1 KB - 20 KB (証明書チェーンの長さに比例) |
| OpenSSLコマンド | openssl pkcs7 -in file.p7c -print_certs |
| オペレーティングシステム | Windows, macOS, Linux, iOS, Android |
| リリース日 | 1993 (PKCS#7 v1.5 by RSA Laboratories; RFC 2315 published 1998) |
| 最新バージョン | CMS (Cryptographic Message Syntax) RFC 5652, 2009 - successor standard |
| オープンスタンダード | はい · ロイヤリティフリー |
| 仕様書 | datatracker.ietf.org |
P7C の変換
コミュニティ Q&A
ユーザーからの質問まだ質問はありません。P7C ファイルについて最初の質問をしてみましょう。