Vad är filformatet P7M?
.p7m-filer ansvarar för att lagra krypterade eller digitalt signerade e-postmeddelanden och dokument som en binär PKCS#7/CMS-container. I en sådan fil lagras innehållet, eventuella bilagor, den kryptografiska signaturen och undertecknarens certifikatkedja tillsammans. Formatet är lika vanligt som ett allmänt omslag för signerade dokument: en faktisk fil - såsom en PDF eller en XML-faktura - bäddas in ordagrant inuti .p7m-skalet, vilket lägger till signaturlagret ovanpå.
Containern är normalt DER-kodad binär (ASN.1 magic bytes 0x30 0x82 vid offset 0); en Base64-textvariant av samma struktur existerar också och börjar med MII.... Till skillnad från .p7s, som är en fristående signatur som håller källdokumentet separat, buntar .p7m ihop originaldokumentet och signaturen i en enda självständig fil.
Åtkomst till krypterade meddelanden
.p7m-filer har ett huvudsyfte - att skydda information i ett meddelande mot obehörig åtkomst från tredje part. För att läsa en krypterad .p7m krävs innehav av en privat nyckel som matchar den publika nyckel som användes för att försegla meddelandet. Mottagarens privata nyckel förblir densamma mellan meddelanden, så den avsedda mottagaren har enkel åtkomst till varje nytt meddelande utan ytterligare konfiguration.
.p7m-filer används ofta för att skicka känsliga, skyddade data inom medicin, finans eller affärsindustrin..p7m-filer använder standarden Secure/Multipurpose Internet Mail Extensions (S/MIME) som sin signerings- och krypteringsmetod; den underliggande specifikationen är CMS (RFC 5652).- Inom EU - särskilt i Italien - är
.p7mstandardcontainern för CAdES (CMS Advanced Electronic Signatures) kvalificerade e-signaturer, som har full juridisk tyngd. - Meddelanden som signerats eller krypterats i
.p7m-filer visas vanligtvis under filnamnetsmime.p7m.
Sådana .eml e-postmeddelanden ger endast information i ett huvud (header), med ett tomt innehållsfält synligt för e-postklienten. Texten och filerna i meddelandet finns i den krypterade eller signerade bilagan själv. För att extrahera det inre dokumentet eller verifiera en signatur utan dedikerad programvara är openssl smime -verify eller openssl smime -decrypt vanliga kommandoradsalternativ.
Säkerhet & trygghet
RISK: MEDIUMEn .p7m är data, inte ett program, så den kan inte köras av sig själv - men den bär på en betydelse av förtroende som spelar roll. För SIGNERADE .p7m-filer är det säkert att «öppna» dem, men poängen är att VERIFIERA: en giltig signatur talar om vem som signerat och att dokumentet är oförändrat; kontrollera att undertecknarens certifikat är betrott och inte utgånget/återkallat, inte bara att «en signatur finns». Det inre dokumentet (t.ex. en PDF) förtjänar fortfarande normal försiktighet när det väl extraherats. För KRYPTERADE .p7m behöver du DIN privata nyckel för att dekryptera - skicka aldrig din privata nyckel till någon eller ladda upp en konfidentiell/krypterad .p7m till en slumpmässig «öppnare» på nätet. Föredra officiella verifieringstjänster (Aruba/Agid) och lokala verktyg (Dike/OpenSSL) för känsliga dokument.
Formatdetaljer
i ett nötskalProgram som öppnar P7M-filer
Tekniska detaljer
djup specifikation| Containerformat | PKCS#7 / CMS (Cryptographic Message Syntax) |
| Styrande specifikation | IETF RFC 5652 (CMS); tidigare RFC 2315 (PKCS#7 v1.5) |
| MIME-typ | application/pkcs7-mime |
| Standard S/MIME-filnamn | smime.p7m |
| Binär kodning | DER (Distinguished Encoding Rules) - ASN.1 binär struktur |
| Alternativ kodning | Base64-text (börjar med „MII…”) - samma CMS-struktur, annan transportkodning |
| Magic bytes (DER) | 0x30 0x82 vid filoffset 0 - ASN.1 SEQUENCE-tagg följt av ett 2-byte längdfält |
| CMS-innehållstyper | SignedData, EnvelopedData (krypterad), SignedAndEnvelopedData, CompressedData |
| EU-signaturprofil | CAdES (CMS Advanced Electronic Signatures, ETSI EN 319 122) - stöder kvalificerad nivå under eIDAS |
| Inbäddade certifikat | X.509-undertecknar-certifikat och mellanliggande CA-kedja lagrad inuti containern |
| Signeringsalgoritmer | RSA (PKCS#1 v1.5, PSS) och ECDSA; digest-algoritmer SHA-256, SHA-384, SHA-512 |
| Krypteringsalgoritmer | AES-128 och AES-256 (CBC/GCM); Triple-DES för bakåtkompatibilitet |
| Inre dokument | Vilken filtyp som helst (PDF, XML-faktura, vanlig text, etc.) inbäddad ordagrant och extraherbar |
| Krav för dekryptering | Mottagarens privata nyckel som matchar det publika X.509-certifikatet som användes vid kryptering |
| Juridisk användning | Standardformat för kvalificerad e-signatur för italiensk offentlig förvaltning (PA), certifierad e-post (PEC) och gränsöverskridande EU-dokument |
| Släppt | PKCS#7 (1990s); S/MIME / CMS standardized in RFC 5652. Heavily used for EU/Italian legal e-signatures (CAdES) |
| Öppen standard | Ja · royaltyfri |
| Specifikation | www.rfc-editor.org |