. ? The p7s filen er en del av en e- sikkerhetssystem. En fil med navnet smime.p7s kan bli funnet festet til e-post som opererer den digitale signaturen sikkerhet metoden. Dataene filen inneholder kalles en PKCS # 7 Signature . Denne metoden er implementert av Apple Mail, Mozilla Thunderbird og Microsoft Outlook 2010 . Digital signatur
Konseptet med en digital signatur for e-post er ment å kompensere for usikre overføringsteknikker . Hvis forbindelsen over hvilke e-poster reiser er ikke rutinemessig kryptert , tilbyr digital signatur en " per e-post" sikkerhetsprogram. Metoden som sysselsetter p7s filtypen heter S /MIME , som står for Secure /Multipurpose Internet Mail Extensions . S /MIME e-post er kryptert følge PKCS # 7 kryptering system .
S /MIME
p Det er nødvendig å få et sertifikat før S /MIME sikkerhet kan være brukes på e-postmeldinger. Sertifikatet gir bevis på identitet , og det inkluderer den digitale signaturen . Når en bruker får et sertifikat , er et program lastet ned på datamaskinen, som automatisk integrerer godkjenningsprosedyrer i e-postprogrammet . Sertifikatet beviser avsenderens identitet med digital signatur og kan brukes enten til alle e-poster sendt fra at e-postklienten eller bare til utvalgte e-poster.
PKCS # 7
sertifikatet inneholder også en unik offentlig krypteringsnøkkel. Denne tasten brukes som en del av en algoritme som krypterer e-postmeldingen. Kryptering system som S /MIME bruker kalles Public -Key Cryptography Standard nummer syv, eller PKCS # 7 . Krypteringen Systemet opererer på to måter: Den utgjør en del av bekreftelsen av den digitale signaturen , og det kan også kryptere og dekryptere hele meldingen
Validering
sertifikater. er en viktig del av den digitale signaturen prosessen med S /MIME, fordi mottakerens e-postsystem trenger å referere til sertifikatet detaljene som finnes i signaturen din fil. Det refererer deretter til tredjeparts utsteder av sertifikatet, og henter den offentlige nøkkelen del av krypteringsnøkkelen . E-post systemet re- utfører kryptering av digital signatur . Hvis de to er det samme, blir e bekreftet som kommer fra innehaveren av sertifikatet . Databasen registrerer også e-postadressen til avsenderen mot at sertifikat nummer .
Resultater
digital signatur som finnes i smime.p7s filen inneholder verifisering av avsenderens identitet . Det gir også " ikke-benektelse . " Det betyr at avsenderen ikke kan late som om noen andre forfalsket et likelydende e-postadresse og sendt som e-post. E-posten kan bare komme fra avsenderens konto. Sammensetningen av den digitale signaturen innbefatter en kontrollsum på innholdet av e-posten. Dersom en beregning av checksum resultater i et annet nummer, så mottakeren vil vite at e-posten ble tuklet med i transitt . Hvis sjekksummen funker det samme , blir mottakeren trygg på at dette er e-posten som ble sendt av avsenderen .