Wat is het P7C-bestandsformaat?
Een .p7c-bestand is een PKCS#7-certificaatbundel - een digitaal certificaatbestand gecodeerd als een „gedegenereerde” PKCS#7 SignedData-structuur die een of meer X.509-certificaten bevat, maar geen ondertekende payload. Het wordt gebruikt om een certificaat of een volledige certificaatketen (eindentiteit plus tussenliggende CA's) te distribueren als een enkel draagbaar bestand.
Technisch gezien zijn .p7c en .p7b hetzelfde formaat: beide verpakken certificaten in een PKCS#7 SignedData-structuur (OID 1.2.840.113549.1.7.2) met een leeg SignerInfos-veld. Het onderscheid is gebaseerd op conventie - .p7c is de extensie die Microsoft associeert met de vorm met alleen certificaten voor S/MIME- en e-mailidentiteitsdoeleinden. Windows CryptoAPI en de Certificaatbeheerder (certmgr.msc) behandelen beide identiek.
Bestanden kunnen op twee manieren worden gecodeerd: DER (binair, beginnend met bytes 30 82) of PEM (Base64-gecodeerde DER verpakt in -----BEGIN PKCS7----- / -----END PKCS7----- headerregels).
.p7c-bestanden bevatten alleen openbare certificaten - er zijn geen privésleutels inbegrepen. Voor bestanden die een certificaat bundelen met de bijbehorende privésleutel, zie .pfx (PKCS#12). De onderliggende standaard is vervangen door CMS (Cryptographic Message Syntax, RFC 5652), maar .p7c-bestanden blijven op grote schaal in gebruik voor S/MIME-certificaatdistributie, code-ondertekeningsketens en zakelijke PKI-workflows.
openssl pkcs7 -in file.p7c -print_certs extraheert de certificaten uit de bundel.
Beveiliging & veiligheid
RISICO: LOW.p7c bevat alleen openbare certificaten - geen privésleutels. Veilig om te delen en te distribueren. Geen uitvoerbare inhoud. Risico: verifieer altijd de uitgever/vingerafdruk van het certificaat na het importeren om te bevestigen dat het van een legitieme CA is; kwaadaardige certificaten kunnen worden gebruikt bij MITM-aanvallen als ze worden geïmporteerd in Vertrouwde basis-CA's.
Formaatdetails
in een notendop- S/MIME ondertekende en verpakte e-mailbijlage - application/pkcs7-mime met smime-type=enveloped-data verpakt de versleutelde e-mailtekst; dezelfde extensie, ander inhoudstype.
Programma's die P7C-bestanden openen
Technische details
diepe specificaties| Standaard | PKCS#7 v1.5 (RFC 2315, 1998); functioneel identiek aan CMS SignedData (RFC 5652, 2009) |
| PKCS#7 OID | 1.2.840.113549.1.7.2 (id-signedData) |
| DER magic bytes | 30 82 - ASN.1 SEQUENCE-tag gevolgd door 2-byte lengtecodering |
| PEM-header | -----BEGIN PKCS7----- / -----END PKCS7----- |
| Codering | Binair (DER) of tekst (PEM - Base64-gecodeerde DER) |
| Container | ASN.1 BER/DER - dezelfde codering die wordt gebruikt door alle X.509- en PKCS-formaten |
| Inbegrepen certificaten | Een of meer X.509 v3 DER-certificaten (eindentiteit plus keten) |
| Privésleutels | Niet inbegrepen - formaat met alleen certificaten; gebruik .pfx/.p12 voor certificaat+sleutelbundels |
| SignerInfos-veld | Leeg (gedegenereerde SignedData - geen ondertekende inhoud, alleen certificaten) |
| MIME-type | application/pkcs7-mime; smime-type=certs-only |
| Typische bestandsgrootte | 1 KB - 20 KB (schaalt met de lengte van de certificaatketen) |
| OpenSSL-opdracht | openssl pkcs7 -in file.p7c -print_certs |
| Besturingssystemen | Windows, macOS, Linux, iOS, Android |
| Uitgebracht | 1993 (PKCS#7 v1.5 by RSA Laboratories; RFC 2315 published 1998) |
| Laatste versie | CMS (Cryptographic Message Syntax) RFC 5652, 2009 - successor standard |
| Open standaard | Ja · royaltyvrij |
| Specificatie | datatracker.ietf.org |
P7C conversies
Community V&A
gevraagd door gebruikersNog geen vragen - wees de eerste om iets te vragen over P7C-bestanden.