Wat is het P7Z-bestandsformaat?
Een .p7z-bestand is een CMS CompressedData-bericht - onderdeel van de S/MIME- en PKCS #7-familie van cryptografische berichtformaten. In tegenstelling tot zijn broertjes .p7s (losse handtekening) en .p7m (versleuteld of ondertekend bericht), comprimeert een .p7z-bestand alleen de inhoud met behulp van zlib/DEFLATE zoals gespecificeerd in RFC 3274. Het voegt geen versleuteling en geen digitale handtekening toe.
In de praktijk komen .p7z-bestanden bijna uitsluitend voor als e-mailbijlagen met de naam smime.p7z, automatisch gegenereerd wanneer een S/MIME-e-mailclient een uitgaand bericht comprimeert. Een ontvanger wiens client S/MIME-decompressie ondersteunt (Outlook, Apple Mail, Thunderbird) ziet het .p7z-bestand nooit - de client pakt het geruisloos uit en toont het bericht normaal. Het bestand komt alleen aan de oppervlakte wanneer de e-mailtoepassing van de ontvanger geen S/MIME-ondersteuning heeft.
Het binaire formaat is DER-gecodeerd ASN.1: een CMS ContentInfo-structuur die een CompressedData-waarde omhult met CMSVersion 0, een compressie-algoritme-identificatie (OID 1.2.840.113549.1.9.16.1.9 voor zlib) en de gecomprimeerde MIME-inhoud. Bij verzending via e-mail is het meestal base64-gecodeerd. De integriteit is gebaseerd op de ingebouwde Adler-32-controle van zlib; cryptografische integriteit vereist een aanvullende SignedData-wrapper.
Het formaat is gedefinieerd in RFC 3274 binnen het Cryptographic Message Syntax (CMS, RFC 5652) raamwerk, en maakt deel uit van de S/MIME 4.0-suite (RFC 8551).
Beveiliging & veiligheid
RISICO: MEDIUMEen .p7z is een gecomprimeerde e-mail en is slechts zo veilig als de inhoud ervan: het binnenste bericht kan kwaadaardige bijlagen of phishing-links bevatten die actief worden zodra ze zijn gedecomprimeerd. Behandel een onverwachte smime.p7z dus als elke ongevraagde e-mail en open geen bijgesloten bestanden die u niet vertrouwt. Merk op dat .p7z GEEN versleuteling biedt - het is alleen compressie, dus het biedt geen vertrouwelijkheid (dat is de taak van .p7m/versleutelde S/MIME). Misbruik in de vorm van een „zip-bomb” is theoretisch mogelijk maar zeldzaam. Als een smime.p7z niet opent, is de oorzaak meestal simpelweg een e-mailclient zonder ondersteuning voor S/MIME-compressie, geen dreiging.
Formaatdetails
in een notendop- Gesplitst 7-Zip-volume - Sommige tools en oudere bronnen labelen een 7-Zip-onderdeel van meerdere volumes als .p7z; in de praktijk worden 7-Zip-splitsingen .7z.001 enz. genoemd, dus echte p7z-volumes zijn zeldzaam.
Programma's die P7Z-bestanden openen
Technische details
diepe specificaties| Codering | Binair DER (ASN.1) voor zelfstandige bestanden; base64-gecodeerd wanneer ingebed in MIME-e-mail |
| Byte-volgorde | Niet van toepassing - ASN.1 DER is tag-length-value codering, niet afhankelijk van endianness |
| Container | PKCS #7 / Cryptographic Message Syntax (CMS) - CompressedData ContentInfo |
| Magic bytes | 30 82 (ASN.1 SEQUENCE met 2-byte lengte) op offset 0 voor DER-gecodeerde bestanden; geen vaste handtekening voor base64-gecodeerde MIME-vorm |
| Compressie | zlib / DEFLATE (RFC 3274 CMS Compressed Data) |
| Versleuteling | Geen - .p7z comprimeert alleen; versleuteling vereist .p7m (EnvelopedData) |
| CMS OID | 1.2.840.113549.1.9.16.1.9 (id-smime-ct-compressedData) |
| CMSVersion | 0 (vast voor CompressedData) |
| Integriteit | zlib Adler-32 checksum ingebouwd in de gecomprimeerde stream; geen cryptografische integriteit tenzij verpakt in een SignedData-laag (.p7m) |
| Typische grootte | Een paar KB tot een paar MB (één e-mailbericht met zijn inline onderdelen en bijlagen) |
| MIME-type | application/pkcs7-mime; standaard bestandsnaam voor bijlagen smime.p7z |
| Specificatie | RFC 3274 (CMS Compressed Data); S/MIME 4.0 volgens RFC 8551 |
| Leveringsmodel | Automatisch gegenereerd door S/MIME-clients; transparant voor geschikte ontvangers die de ruwe .p7z-bijlage nooit zien |
| Verwante formaten | .p7m = versleutelde/ondertekende EnvelopedData of SignedData; .p7s = losse handtekening; .p7c = certificaatbundel |
| Uitgebracht | S/MIME compression defined in RFC 3274 (CMS Compressed Data, 2002) |
| Laatste versie | S/MIME 4.0 (RFC 8551, 2019); compression per RFC 3274 |
| Open standaard | Ja · royaltyvrij |
| Specificatie | datatracker.ietf.org |
P7Z conversies
Community V&A
gevraagd door gebruikersNog geen vragen - wees de eerste om iets te vragen over P7Z-bestanden.