Hva er P7S-filformatet?
En .p7s-fil er et e-postvedlegg sikret med en digital signatur. Den inneholder ikke selve e-postteksten - den bærer bare den kryptografiske signaturen og avsenderens X.509-sertifikat, mens meldingsteksten forblir en separat, lesbar del av e-posten.
Digital signatur garanterer at e-posten ikke ble endret under sending og bekrefter at avsenderen er den de utgir seg for å være. Det utelukker dermed muligheten for at meldingen blir manipulert av en tredjepart hvis den fanges opp underveis.
Støtte for digital signatur
E-postmeldinger signeres digitalt ved hjelp av PKCS #7 (Public-Key Cryptography Standard)-teknologi, nå standardisert av IETF som CMS (Cryptographic Message Syntax, RFC 5652). .p7s-filen lagres i DER binær koding eller, sjeldnere, som PEM Base64-tekst som starter med -----BEGIN PKCS7-----. Dens MIME-type er application/pkcs7-signature.
For å verifisere en slik melding må en bruker bruke en e-postklient som støtter denne standarden. De fleste e-postprogrammer - inkludert Microsoft Outlook, Apple Mail og Mozilla Thunderbird - gjenkjenner digitale signaturer automatisk. Når en e-postklient ikke støtter S/MIME, vises .p7s-filen som et synlig vedlegg med navnet smime.p7s, som viser rå binær- eller Base64-data i stedet for lesbar tekst. For å inspisere innholdet fra kommandolinjen, bruk openssl pkcs7 -in smime.p7s -print_certs -noout.
Et nært beslektet format er .p7m, som pakker både meldingen og signaturen inn i en enkelt signert eller kryptert pakke.
Sikkerhet og trygghet
RISIKO: LOWEn p7s-fil er i seg selv ufarlig - det er signatur-/sertifikatdata uten kjørbar kode, og den beskytter deg ved å bevise at en melding eller et dokument er autentisk og uendret. Reelle fallgruver handler om tolkning, ikke infeksjon: (1) «signert» er ikke det samme som «kryptert» - teksten i en signert e-post sendes fortsatt i klartekst; (2) en gyldig signatur beviser avsenderens identitet og integritet, IKKE at innholdet er pålitelig (en ondsinnet aktør med et gyldig sertifikat kan signere en dårlig melding); (3) verifisering er bare så god som sertifikatets tillitskjede, så et «gyldig»-merke fra et ukjent/selvsignert sertifikat betyr lite. Behandle en uventet smime.p7s som et tegn på at e-posten er legitimt signert, og vurder deretter avsenderen ut fra selve meldingen.
Formatdetaljer
i et nøtteskallProgrammer som åpner P7S-filer
Tekniske detaljer
dyp spesifikasjon| Fullt navn | PKCS #7 / S/MIME Digital Signature |
| MIME-type | application/pkcs7-signature |
| Binær koding | DER (ASN.1 Distinguished Encoding Rules) - produserer en kompakt binærfil |
| Tekst-armert variant | PEM: Base64-data mellom -----BEGIN PKCS7----- og -----END PKCS7----- markører |
| Magic bytes (DER) | 0x30 0x82 ved offset 0 - ASN.1 SEQUENCE-tag etterfulgt av et 2-byte lengdefelt |
| Datastruktur | ASN.1 SEQUENCE som kapsler inn et CMS SignedData-objekt som definert i RFC 5652 |
| Typisk filnavn i e-post | smime.p7s - det faste navnet påkrevd av S/MIME-standarden |
| Innhold | Kryptografisk signaturverdi pluss ett eller flere innebygde X.509 v3-avsendersertifikater |
| Signaturtype | Frittstående (Detached) - e-postteksten forblir i en separat MIME-del, lesbar uten .p7s-filen |
| Signeringsalgoritmer | RSA, DSA, ECDSA - bestemt av nøkkeltypen i avsenderens X.509-sertifikat |
| Digest-algoritmer | SHA-256, SHA-384, SHA-512; SHA-1 er utgått i henhold til RFC 8419 og RFC 9325 |
| Sertifikatformat | X.509 v3; hele sertifikatkjeden kan være innebygd for å støtte frakoblet validering |
| Styrende spesifikasjon | CMS RFC 5652, som erstatter den opprinnelige PKCS #7 v1.5 og RFC 2630 |
| Tillitsmodell | CA-basert PKI - signaturens gyldighet krever en sertifikatkjede til en klarert sertifikatutsteder (CA) |
| Utgitt | PKCS #7 v1.5 (1993, RSA); S/MIME v2 RFC 2311 (1998); CMS RFC 5652 (2009) |
| Åpen standard | Ja · royalty-fri |
| Spesifikasjon | www.rfc-editor.org |
P7S-konverteringer
Spørsmål og svar fra fellesskapet
spurt av brukereIngen spørsmål ennå - vær den første til å spørre om P7S-filer.