O que é o formato de ficheiro P7C?
Um arquivo .p7c é um pacote de certificados PKCS#7 - um arquivo de certificado digital codificado como uma estrutura PKCS#7 SignedData «degenerada» contendo um ou mais certificados X.509, mas sem carga útil assinada. É usado para distribuir um certificado ou uma cadeia de certificados completa (entidade final mais CAs intermediárias) como um único arquivo portátil.
Tecnicamente, .p7c e .p7b são o mesmo formato: ambos envolvem certificados em uma estrutura PKCS#7 SignedData (OID 1.2.840.113549.1.7.2) com um campo SignerInfos vazio. A distinção é por convenção - .p7c é a extensão que a Microsoft associa ao formulário apenas de certificados para fins de S/MIME e identidade de e-mail. A Windows CryptoAPI e o Gerenciador de Certificados (certmgr.msc) lidam com ambos de forma idêntica.
Os arquivos podem ser codificados de duas maneiras: DER (binário, começando com os bytes 30 82) ou PEM (DER codificado em Base64 envolvido em linhas de cabeçalho -----BEGIN PKCS7----- / -----END PKCS7-----).
Arquivos .p7c contêm apenas certificados públicos - nenhuma chave privada está incluída. Para arquivos que agrupam um certificado com sua chave privada, consulte .pfx (PKCS#12). O padrão subjacente foi substituído pelo CMS (Cryptographic Message Syntax, RFC 5652), mas os arquivos .p7c permanecem em amplo uso para distribuição de certificados S/MIME, cadeias de assinatura de código e fluxos de trabalho de PKI empresarial.
openssl pkcs7 -in file.p7c -print_certs extrai os certificados do pacote.
Segurança e proteção
RISCO: LOWO .p7c contém apenas certificados públicos - sem chaves privadas. Seguro para compartilhar e distribuir. Sem conteúdo executável. Risco: sempre verifique o emissor/impressão digital do certificado após a importação para confirmar que é de uma CA legítima; certificados maliciosos podem ser usados em ataques MITM se importados para Autoridades de Certificação de Raiz Confiáveis.
Detalhes do formato
em resumo- Anexo de e-mail assinado e envelopado S/MIME - application/pkcs7-mime com smime-type=enveloped-data envolve o corpo do e-mail criptografado; mesma extensão, tipo de conteúdo diferente.
Programas que abrem arquivos P7C
Detalhes técnicos
especificação profunda| Padrão | PKCS#7 v1.5 (RFC 2315, 1998); funcionalmente idêntico ao CMS SignedData (RFC 5652, 2009) |
| PKCS#7 OID | 1.2.840.113549.1.7.2 (id-signedData) |
| Bytes mágicos DER | 30 82 - tag ASN.1 SEQUENCE seguida por codificação de comprimento de 2 bytes |
| Cabeçalho PEM | -----BEGIN PKCS7----- / -----END PKCS7----- |
| Codificação | Binário (DER) ou texto (PEM - DER codificado em Base64) |
| Contêiner | ASN.1 BER/DER - mesma codificação usada por todos os formatos X.509 e PKCS |
| Certificados incluídos | Um ou mais certificados X.509 v3 DER (entidade final mais cadeia) |
| Chaves privadas | Não incluídas - formato apenas de certificados; use .pfx/.p12 para pacotes de certificado+chave |
| Campo SignerInfos | Vazio (SignedData degenerado - sem conteúdo assinado, apenas certificados) |
| Tipo MIME | application/pkcs7-mime; smime-type=certs-only |
| Tamanho de arquivo típico | 1 KB - 20 KB (varia com o comprimento da cadeia de certificados) |
| Comando OpenSSL | openssl pkcs7 -in file.p7c -print_certs |
| Sistemas operacionais | Windows, macOS, Linux, iOS, Android |
| Lançado | 1993 (PKCS#7 v1.5 by RSA Laboratories; RFC 2315 published 1998) |
| Versão mais recente | CMS (Cryptographic Message Syntax) RFC 5652, 2009 - successor standard |
| Padrão aberto | Sim · livre de royalties |
| Especificação | datatracker.ietf.org |
Conversões de P7C
Perguntas e Respostas da Comunidade
perguntado por usuáriosAinda não há perguntas - seja o primeiro a perguntar sobre arquivos P7C.