Hva er P7M-filformatet?
.p7m-filer brukes til å lagre krypterte eller digitalt signerte e-postmeldinger og dokumenter som en binær PKCS#7/CMS-beholder. I en slik fil lagres innholdet, eventuelle vedlegg, den kryptografiske signaturen og signatørens sertifikatkjede sammen. Formatet er like vanlig som en generell innpakning for signerte dokumenter: en faktisk fil - som en PDF eller en XML-faktura - bygges inn ordrett i .p7m-skallet, som legger signaturlaget på toppen.
Beholderen er normalt DER-kodet binær (ASN.1 magic bytes 0x30 0x82 ved posisjon 0); en Base64-tekstvariant av den samme strukturen eksisterer også og starter med MII.... Til forskjell fra .p7s, som er en frittstående signatur som holder kildedokumentet separat, samler .p7m originaldokumentet og signaturen i én enkelt selvstendig fil.
Tilgang til krypterte meldinger
.p7m-filer har ett hovedformål - beskyttelse av informasjon i en melding mot uautorisert tilgang fra tredjeparter. For å lese en kryptert .p7m kreves det en privat nøkkel som samsvarer med den offentlige nøkkelen som ble brukt til å forsegle meldingen. Mottakerens private nøkkel forblir den samme på tvers av meldinger, slik at målmottakeren har enkel tilgang til hver ny melding uten ekstra oppsett.
.p7m-filer brukes ofte til å sende sensitive, beskyttede data innen medisin, finans eller forretningsvirksomhet..p7m-filer bruker standarden Secure/Multipurpose Internet Mail Extensions (S/MIME) som sin signerings- og krypteringsmetode; den underliggende spesifikasjonen er CMS (RFC 5652).- I EU - spesielt i Italia - er
.p7mstandardbeholderen for CAdES (CMS Advanced Electronic Signatures) kvalifiserte e-signaturer, som har full juridisk vekt. - Meldinger signert eller kryptert i
.p7m-filer vises vanligvis under filnavnetsmime.p7m.
Slike .eml e-postmeldinger gir kun informasjon i et hodefelt, med et tomt innholdsfelt synlig for e-postklienten. Teksten og filene i meldingen finnes i det krypterte eller signerte vedlegget. For å pakke ut det indre dokumentet eller verifisere en signatur uten dedikert programvare, er openssl smime -verify eller openssl smime -decrypt vanlige kommandolinjevalg.
Sikkerhet og trygghet
RISIKO: MEDIUMEn .p7m er data, ikke et program, så den kan ikke kjøre av seg selv - men den bærer en tillitsbetydning som er viktig. For SIGNERTE .p7m-filer er «åpning» trygt, men poenget er å VERIFISERE: en gyldig signatur forteller deg hvem som signerte og at dokumentet er uendret; sjekk at signatørens sertifikat er tiltrodd og ikke utløpt/tilbakekalt, ikke bare at «en signatur eksisterer». Det indre dokumentet (f.eks. en PDF) krever fortsatt vanlig forsiktighet når det er pakket ut. For KRYPTERTE .p7m trenger du DIN private nøkkel for å dekryptere - send aldri din private nøkkel til noen eller last opp en konfidensiell/kryptert .p7m til en tilfeldig nettbasert tjeneste. Foretrekk offisielle verifiseringstjenester (Aruba/Agid) og lokale verktøy (Dike/OpenSSL) for sensitive dokumenter.
Formatdetaljer
i et nøtteskallProgrammer som åpner P7M-filer
Tekniske detaljer
dyp spesifikasjon| Beholderformat | PKCS#7 / CMS (Cryptographic Message Syntax) |
| Styrende spesifikasjon | IETF RFC 5652 (CMS); tidligere RFC 2315 (PKCS#7 v1.5) |
| MIME-type | application/pkcs7-mime |
| Standard S/MIME-filnavn | smime.p7m |
| Binær koding | DER (Distinguished Encoding Rules) - ASN.1 binær struktur |
| Alternativ koding | Base64-tekst (starter med «MII…») - samme CMS-struktur, annen transportkoding |
| Magic bytes (DER) | 0x30 0x82 ved filposisjon 0 - ASN.1 SEQUENCE-tag etterfulgt av et 2-byte lengdefelt |
| CMS-innholdstyper | SignedData, EnvelopedData (kryptert), SignedAndEnvelopedData, CompressedData |
| EU-signaturprofil | CAdES (CMS Advanced Electronic Signatures, ETSI EN 319 122) - støtter kvalifisert nivå under eIDAS |
| Innebygde sertifikater | X.509-signatørsertifikater og mellomliggende CA-kjede lagret inne i beholderen |
| Signeringsalgoritmer | RSA (PKCS#1 v1.5, PSS) og ECDSA; digest-algoritmer SHA-256, SHA-384, SHA-512 |
| Krypteringsalgoritmer | AES-128 og AES-256 (CBC/GCM); Triple-DES for bakoverkompatibilitet |
| Indre dokument | Enhver filtype (PDF, XML-faktura, ren tekst, osv.) innebygd ordrett og utpakkbar |
| Krav til dekryptering | Mottakerens private nøkkel som samsvarer med X.509-sertifikatet for offentlig nøkkel brukt under kryptering |
| Juridisk bruk | Standard kvalifisert e-signaturformat for italiensk offentlig forvaltning (PA), sertifisert e-post (PEC) og EU-grenseoverskridende dokumenter |
| Utgitt | PKCS#7 (1990s); S/MIME / CMS standardized in RFC 5652. Heavily used for EU/Italian legal e-signatures (CAdES) |
| Åpen standard | Ja · royalty-fri |
| Spesifikasjon | www.rfc-editor.org |