.P7B

Plik P7B

PKCS
Zadaj pytanie
SZYBKA ODPOWIEDŹ

Plik P7B to pakiet certyfikatów PKCS #7 zawierający jeden lub więcej certyfikatów X.509 CA (zazwyczaj główny i pośrednie), ale bez klucza prywatnego. W systemie Windows kliknij dwukrotnie, aby otworzyć Kreatora importu certyfikatów. W systemach Linux lub macOS użyj OpenSSL, aby go sprawdzić lub przekonwertować. Plik jest bezpieczny do udostępniania, ponieważ nie zawiera żadnych danych klucza prywatnego.

Deweloper: RSA Security (PKCS #7 spec, 1993); standardised as RFC 2315 / RFC 5652 (CMS) by IETF Kategoria: Pliki internetowe Otwarty standard MIME: application/x-pkcs7-certificates
OTWIERA SIĘ NA Windows macOS Linux
Powiązane: .CRDOWNLOAD · .JNLP · .WEBARCHIVE · .PART

Na tej stronie

Zindeksowano 19k+ rozszerzeń
Ostatnia weryfikacja Jun 29, 2026

Nie wiesz, co to za plik?

Przeciągnij dowolny plik do naszego identyfikatora - odczytujemy tylko pierwsze bajty, aby nazwać format.

Zidentyfikuj plik

Co to jest format pliku P7B?

Plik .p7b to kontener łańcucha certyfikatów PKCS #7 używany w PKI (Infrastrukturze Klucza Publicznego). Przechowuje on jeden lub więcej certyfikatów cyfrowych X.509 - zazwyczaj certyfikat serwera wraz z certyfikatami pośrednimi i głównymi urzędów certyfikacji (CA) - zakodowanych w formacie binarnym DER lub Base64 PEM. W przeciwieństwie do pakietów .P12, plik .p7b nie zawiera klucza prywatnego i można go bezpiecznie rozpowszechniać.

Format został zdefiniowany przez RSA Security w 1993 roku jako PKCS #7 v1.5, później ustandaryzowany przez IETF jako RFC 2315 (1998), a następnie zastąpiony w specyfikacji przez Cryptographic Message Syntax (CMS) zdefiniowany w RFC 5652 (2009). Pomimo zaktualizowanego standardu, .p7b pozostaje praktycznym domyślnym formatem do eksportowania i importowania łańcuchów certyfikatów w systemach Windows.

Typowe zastosowania:

  • Eksportowanie łańcuchów certyfikatów z Menedżera certyfikatów Windows (certmgr.msc)
  • Instalowanie pośrednich certyfikatów CA w IIS i innych serwerach opartych na systemie Windows
  • Dystrybucja zaufanych pakietów głównych urzędów certyfikacji

Rozszerzenie .p7c jest funkcjonalnie identyczne z .p7b. Narzędzia takie jak OpenSSL mogą konwertować pliki .p7b do formatu .PEM lub .CER zgodnie z potrzebami serwerów Apache, nginx i innych, które wymagają oddzielnego pliku łańcucha obok klucza prywatnego.

Bezpieczeństwo

RYZYKO: LOW

Pliki P7B zawierają wyłącznie publiczne dane certyfikatów - brak klucza prywatnego, brak kodu wykonywalnego. Są bezpieczne do otwierania i udostępniania. Przed zaimportowaniem do magazynu certyfikatów sprawdź, czy łańcuch wystawcy zgadza się z zaufanym CA, aby uniknąć zaufania nieautoryzowanemu urzędowi.

Szczegóły formatu

w pigułce
PEŁNA NAZWAPKCSznany również jako PKCS7 certificate file, CMS certificate chain
DEWELOPERRSA Security (PKCS #7 spec, 1993); standardised as RFC 2315 / RFC 5652 (CMS) by IETFod 1993 (PKCS #7 v1.5 by RSA Security); RFC 2315 published 1998
TYP MIMEapplication/x-pkcs7-certificates
TYPKontener łańcucha certyfikatów (binarny DER lub zakodowany w Base64 PEM)
STANDARDOtwarty · bezpłatny
To rozszerzenie jest również używane przez…
  • Podpisana wiadomość S/MIME (.p7m) - PKCS #7 jest również używany do podpisywania wiadomości e-mail (.p7m) i podpisów odłączonych (.p7s); te rozszerzenia są odrębne.
MAGICZNE BAJTY · SYGNATURA PLIKU
OFFSET
0001
HEX
3082
ASCII
0·
Kodowanie DER: zaczyna się od 0x30 (znacznik ASN.1 SEQUENCE), po którym następuje 0x82 (długość w 2 bajtach). Kodowanie PEM: zaczyna się od ciągu ASCII „-----BEGIN PKCS7-----”, zawartości Base64, a następnie „-----END PKCS7-----”. Około 20% plików P7B to PEM; reszta to binarny DER.

Programy otwierające pliki P7B

Windows2 apps
Windows Certificate Manager (certmgr.msc) Wbudowany Kliknij dwukrotnie plik .p7b → Kreator importu certyfikatów; lub uruchom „certutil -addstore Root file.p7b”.
OpenSSL (Windows port) Open-source openssl pkcs7 -print_certs -in chain.p7b -out chain.pem (konwersja do PEM w celu przeglądu)
macOS2 apps
OpenSSL Open-source openssl pkcs7 -print_certs -in chain.p7b -out chain.pem
Keychain Access Wbudowany Kliknij dwukrotnie plik .p7b, aby zaimportować certyfikaty do programu Dostęp do pęku kluczy (Keychain).
Linux1 app
OpenSSL Open-source openssl pkcs7 -print_certs -in chain.p7b -out chain.pem

Szczegóły techniczne

specyfikacja
KodowanieBinarny DER lub tekstowy Base64 (PEM)
Kolejność bajtówBig-endian (ASN.1 DER)
Format konteneraOtoczka ASN.1 DER lub PEM
Typ MIMEapplication/x-pkcs7-certificates
Magiczne bajty (DER)0x30 0x82 - znacznik ASN.1 SEQUENCE z 2-bajtową długością
Magiczne bajty (PEM)Linia nagłówka ASCII „-----BEGIN PKCS7-----”
Zawiera klucz prywatnyNie - tylko certyfikaty; dane publiczne bezpieczne do udostępniania
Typowy rozmiar pliku1 KB - 20 KB
Struktura wewnętrznaASN.1 ContentInfo z contentType=signedData; pole certyfikatów to SET struktur X.509 v3 DER
Zawartość opcjonalnaMoże zawierać listy unieważnionych certyfikatów (CRL)
Równoważne rozszerzenie.p7c - funkcjonalnie identyczna struktura SignedData
Obowiązujący standardPKCS #7 v1.5 (RFC 2315, 1998); zastąpiony przez CMS RFC 5652 (2009)
Wydano1993 (PKCS #7 v1.5 by RSA Security); RFC 2315 published 1998
Najnowsza wersjaRFC 5652 - Cryptographic Message Syntax (CMS), 2009
Otwarty standardTak · bezpłatny (royalty-free)
Specyfikacjadatatracker.ietf.org

Konwersje P7B

Pytania i odpowiedzi społeczności

pytania użytkowników
Zadaj szybkie pytanie
Uzyskaj pomoc od osób pracujących z plikami P7B. Bądź precyzyjny - podaj system i wersję oprogramowania.
Konto nie jest wymagane · odpowiedzi zazwyczaj w ciągu doby

Brak pytań - bądź pierwszą osobą, która zapyta o pliki P7B.

Najczęściej zadawane pytania

Co to jest plik P7B?
To pakiet certyfikatów PKCS #7 - zawiera jeden lub więcej certyfikatów X.509 CA (łańcuch zaufania), ale NIE zawiera klucza prywatnego. Służy do instalowania certyfikatów pośrednich/głównych CA na serwerach WWW i komputerach z systemem Windows.
Jak otworzyć plik P7B w systemie Windows?
Kliknij dwukrotnie, aby uruchomić Kreatora importu certyfikatów, lub otwórz certmgr.msc, kliknij prawym przyciskiem myszy magazyn certyfikatów → Wszystkie zadania → Importuj.
Jak przekonwertować P7B na PEM dla Apache lub nginx?
Użyj OpenSSL: „openssl pkcs7 -print_certs -inform DER -in chain.p7b -out chain.pem”. Wynikowy plik PEM może być użyty bezpośrednio w dyrektywach SSLCertificateChainFile / ssl_trusted_certificate.
Czy plik P7B zawiera klucz prywatny?
Nie. P7B (PKCS #7 SignedData) przechowuje wyłącznie certyfikaty publiczne. Aby spakować certyfikaty WRAZ z kluczem prywatnym, należy użyć formatu PFX/P12.
Jaka jest różnica między P7B a PFX?
P7B zawiera tylko certyfikaty publiczne (bezpieczne do udostępniania). PFX/P12 zawiera certyfikaty ORAZ klucz prywatny (musi być chroniony hasłem).
Jaka jest różnica między P7B a CER?
Plik .cer zazwyczaj zawiera pojedynczy certyfikat; plik .p7b może zawierać cały łańcuch (główny + pośrednie) w jednym pliku.

Źródła

1RFC 5652 - Cryptographic Message Syntax (CMS)datatracker.ietf.org
2RFC 2315 - PKCS #7 v1.5 (historic)datatracker.ietf.org

Odkrywaj dalej

w całej bazie danych

Najpopularniejsze rozszerzenia w tym tygodniu

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Powiązane rozszerzenia

.CRDOWNLOADChrome Partial Download File
.JNLPJava Network Launch Protocol file
.WEBARCHIVESafari Web Archive
.PARTPartial Download File
.DOWNLOADPartial / Incomplete Download File
.ASPXActive Server Page Extended (ASP.NET Web Form)

Darmowe narzędzia do plików

Identyfikator plików i konwerter obrazów w przeglądarce - wszystko działa na Twoim urządzeniu.

Otwórz przybornik

Przeglądaj rozszerzenia plików A-Z