Loading article…
| ファイル名拡張子 | .p7b、、、、、.p7s.p7m.p7c.p7r |
|---|---|
| 開発者 | RSA セキュリティ |
| 最新リリース | 1.5 1998年3月1日 |
| フォーマットの種類 | アーカイブファイル形式 |
| コンテナ用 | X.509 公開鍵証明書、X.509 CRL |
暗号化において、PKCS #7 (「PKCS #7: 暗号化メッセージ構文」、「CMS」) は、署名されたデータや暗号化されたデータを保存するための標準構文です。PKCS #7 は、 RSA Laboratoriesによって作成された公開鍵暗号化標準 ( PKCS )と呼ばれる標準ファミリの 1 つです。
標準
最新バージョン1.5はRFC 2315として利用可能である。[1]
PKCS #7 の更新は RFC 2630 [2]で説明されており、これは RFC 3369 [3] 、 RFC 3852 [4]、そして RFC 5652 [5]に置き換えられました。
PKCS #7ファイルは、生のDER形式またはPEM形式の両方で保存できます。PEM形式はDER形式と同じですが、Base64エンコードでラップされ、間に挟まれています。‑‑‑‑‑PKCS7 の開始‑‑‑‑‑そして‑‑‑‑‑PKCS7 終了‑‑‑‑‑Windowsでは、これら両方のエンコードに.p7bファイル名拡張子[6]を使用します。
PKCS #7 ファイルの一般的な用途は、証明書や証明書失効リスト(CRL) を保存することです。
最初に証明書をダウンロードし、それを PKCS #7 アーカイブ内にラップして、そのアーカイブから読み取る方法の例を次に示します。
$ echo '' | openssl s_client -connect example.org:443 -host example.org 2 >/dev/null | openssl x509 > example.org.cer 2 >/dev/null
$ openssl crl2pkcs7 -nocrl -certfile example.org.cer -out example.org.cer.pem.p7b
$ openssl pkcs7 -in example.org.cer.pem.p7b -noout -print_certs
subject=C = US、ST = California、L = Los Angeles、O = Internet Corporation for Assigned Names and Numbers、OU = Technology、CN = www.example.org issuer=C = US、O = DigiCert Inc、CN = DigiCert SHA2 Secure Server CA
ファイルの種類
.p7r– CSR への応答。新しく署名された証明書と CA 独自の証明書が含まれます。.p7s- デジタル署名。元の署名されたファイルまたはメッセージが含まれる場合があります。電子メールの署名にS/MIMEで使用されます。RFC 2311 で定義されています。.p7m- メッセージ (SignedData、EnvelopedData)、たとえば暗号化された (「エンベロープ」) ファイル、メッセージ、または MIME 電子メール レター。RFC 2311 で定義されています。.p7c- 署名するデータがない、縮退した SignedData「証明書のみ」構造。RFC 2311 で定義されています。.p7b- データのない SignedData 構造。証明書バンドルとCRL (まれ) のみで、秘密キーは含まれません。で始まるDER形式、BER-----BEGIN PKCS7-----、または PEM を使用します。Windows が証明書交換に使用する形式です。Java でサポートされていますが、.keystore代わりに が拡張子として使用されることがよくあります。スタイル証明書とは異なり.pem、この形式には、証明書パス証明書を含める方法が定義されています。
参考文献
外部リンク
- openssl-pkcs7 のマニュアルページ
