Vad är filformatet P7C?
En .p7c-fil är en PKCS#7-certifikatbunt - en digital certifikatfil kodad som en «degenererad» PKCS#7 SignedData-struktur som innehåller ett eller flera X.509-certifikat men ingen signerad nyttolast. Den används för att distribuera ett certifikat eller en hel certifikatkedja (slutenhet plus mellanliggande utfärdare) som en enda portabel fil.
Tekniskt sett är .p7c och .p7b samma format: båda omsluter certifikat i en PKCS#7 SignedData-struktur (OID 1.2.840.113549.1.7.2) med ett tomt SignerInfos-fält. Skillnaden är av konventionell art - .p7c är det filsuffix Microsoft associerar med formen för enbart certifikat för S/MIME och e-postidentitetsändamål. Windows CryptoAPI och certifikathanteraren (certmgr.msc) hanterar båda identiskt.
Filer kan kodas på två sätt: DER (binär, börjar med byten 30 82) eller PEM (Base64-kodad DER omsluten av rubrikraderna -----BEGIN PKCS7----- / -----END PKCS7-----).
.p7c-filer innehåller endast publika certifikat - inga privata nycklar ingår. För filer som buntar ett certifikat med dess privata nyckel, se .pfx (PKCS#12). Den underliggande standarden har ersatts av CMS (Cryptographic Message Syntax, RFC 5652), men .p7c-filer används fortfarande i stor utsträckning för S/MIME-certifikatdistribution, kodsigneringskedjor och företags-PKI-arbetsflöden.
openssl pkcs7 -in file.p7c -print_certs extraherar certifikaten från bunten.
Säkerhet & trygghet
RISK: LOW.p7c innehåller endast publika certifikat - inga privata nycklar. Säker att dela och distribuera. Inget exekverbart innehåll. Risk: verifiera alltid certifikatets utfärdare/tumavtryck efter import för att bekräfta att det kommer från en legitim CA; skadliga certifikat kan användas i MITM-attacker om de importeras till Betrodda rotcertifikatutfärdare.
Formatdetaljer
i ett nötskal- S/MIME-signerad och krypterad e-postbilaga - application/pkcs7-mime med smime-type=enveloped-data omsluter krypterad e-posttext; samma filsuffix, annan innehållstyp.
Program som öppnar P7C-filer
Tekniska detaljer
djup specifikation| Standard | PKCS#7 v1.5 (RFC 2315, 1998); funktionellt identisk med CMS SignedData (RFC 5652, 2009) |
| PKCS#7 OID | 1.2.840.113549.1.7.2 (id-signedData) |
| DER magic bytes | 30 82 - ASN.1 SEQUENCE-tagg följt av 2-byte längdkodning |
| PEM-rubrik | -----BEGIN PKCS7----- / -----END PKCS7----- |
| Kodning | Binär (DER) eller text (PEM - Base64-kodad DER) |
| Container | ASN.1 BER/DER - samma kodning som används av alla X.509- och PKCS-format |
| Inkluderade certifikat | Ett eller flera X.509 v3 DER-certifikat (slutenhet plus kedja) |
| Privata nycklar | Ingår ej - format för enbart certifikat; använd .pfx/.p12 för buntar med certifikat+nyckel |
| Fältet SignerInfos | Tomt (degenererad SignedData - inget signerat innehåll, endast certifikat) |
| MIME-typ | application/pkcs7-mime; smime-type=certs-only |
| Typisk filstorlek | 1 KB - 20 KB (skalar med certifikatkedjans längd) |
| OpenSSL-kommando | openssl pkcs7 -in file.p7c -print_certs |
| Operativsystem | Windows, macOS, Linux, iOS, Android |
| Släppt | 1993 (PKCS#7 v1.5 by RSA Laboratories; RFC 2315 published 1998) |
| Senaste version | CMS (Cryptographic Message Syntax) RFC 5652, 2009 - successor standard |
| Öppen standard | Ja · royaltyfri |
| Specifikation | datatracker.ietf.org |
P7C-konverteringar
Frågor & svar
frågat av användareInga frågor än - bli den första att fråga om P7C-filer.