Hva er P7C-filformatet?
En .p7c-fil er en PKCS#7-sertifikatbunt - en digital sertifikatfil kodet som en «degenerert» PKCS#7 SignedData-struktur som inneholder ett eller flere X.509-sertifikater, men ingen signert nyttelast. Den brukes til å distribuere et sertifikat eller en fullstendig sertifikatkjede (sluttentitet pluss mellomliggende sertifikatutstedere) som en enkelt bærbar fil.
Teknisk sett er .p7c og .p7b det samme formatet: begge pakker sertifikater inn i en PKCS#7 SignedData-struktur (OID 1.2.840.113549.1.7.2) med et tomt SignerInfos-felt. Skillet er basert på konvensjon - .p7c er filtypen Microsoft assosierer med formen som kun inneholder sertifikater for S/MIME og e-postidentitetsformål. Windows CryptoAPI og Certificate Manager (certmgr.msc) håndterer begge identisk.
Filer kan kodes på to måter: DER (binær, starter med bytene 30 82) eller PEM (Base64-kodet DER pakket inn i -----BEGIN PKCS7----- / -----END PKCS7----- overskriftslinjer).
.p7c-filer inneholder kun offentlige sertifikater - ingen private nøkler er inkludert. For filer som bunter et sertifikat sammen med dets private nøkkel, se .pfx (PKCS#12). Den underliggende standarden har blitt erstattet av CMS (Cryptographic Message Syntax, RFC 5652), men .p7c-filer er fortsatt i utstrakt bruk for S/MIME-sertifikatdistribusjon, kjeder for kodesignering og arbeidsflyter i bedrifters PKI.
openssl pkcs7 -in file.p7c -print_certs trekker ut sertifikatene fra bunten.
Sikkerhet og trygghet
RISIKO: LOW.p7c inneholder kun offentlige sertifikater - ingen private nøkler. Trygg å dele og distribuere. Ingen kjørbart innhold. Risiko: Verifiser alltid sertifikatets utsteder/tommelfingeravtrykk etter import for å bekrefte at det er fra en legitim CA; ondsinnede sertifikater kan brukes i MITM-angrep hvis de importeres til Klarerte rot-sertifiseringsinstanser.
Formatdetaljer
i et nøtteskall- S/MIME signert-og-konvoluttert e-postvedlegg - application/pkcs7-mime med smime-type=enveloped-data pakker inn kryptert e-postkropp; samme filtype, annen innholdstype.
Programmer som åpner P7C-filer
Tekniske detaljer
dyp spesifikasjon| Standard | PKCS#7 v1.5 (RFC 2315, 1998); funksjonelt identisk med CMS SignedData (RFC 5652, 2009) |
| PKCS#7 OID | 1.2.840.113549.1.7.2 (id-signedData) |
| DER magic bytes | 30 82 - ASN.1 SEQUENCE-tag etterfulgt av 2-byte lengdekoding |
| PEM-header | -----BEGIN PKCS7----- / -----END PKCS7----- |
| Koding | Binær (DER) eller tekst (PEM - Base64-kodet DER) |
| Beholder | ASN.1 BER/DER - samme koding som brukes av alle X.509- og PKCS-formater |
| Inkluderte sertifikater | Ett eller flere X.509 v3 DER-sertifikater (sluttentitet pluss kjede) |
| Private nøkler | Ikke inkludert - format kun for sertifikater; bruk .pfx/.p12 for bunter med sertifikat og nøkkel |
| SignerInfos-felt | Tomt (degenerert SignedData - ingen signert innhold, kun sertifikater) |
| MIME-type | application/pkcs7-mime; smime-type=certs-only |
| Typisk filstørrelse | 1 KB - 20 KB (skalerer med lengden på sertifikatkjeden) |
| OpenSSL-kommando | openssl pkcs7 -in file.p7c -print_certs |
| Operativsystemer | Windows, macOS, Linux, iOS, Android |
| Utgitt | 1993 (PKCS#7 v1.5 by RSA Laboratories; RFC 2315 published 1998) |
| Siste versjon | CMS (Cryptographic Message Syntax) RFC 5652, 2009 - successor standard |
| Åpen standard | Ja · royalty-fri |
| Spesifikasjon | datatracker.ietf.org |
P7C-konverteringer
Spørsmål og svar fra fellesskapet
spurt av brukereIngen spørsmål ennå - vær den første til å spørre om P7C-filer.