Come aprire file .P7S su Android
Per aprire file .P7S su Android, se non riesci a verificarlo nella tua app di posta elettronica, trasferisci i file .p7 e il contenuto firmato su un sistema desktop e utilizza un client di posta compatibile con S/MIME o strumenti OpenSSL per ispezionarlo/verificarlo.
Istruzioni passo passo
- Se non riesci a verificarlo nella tua app di posta elettronica, trasferisci i file .p7 e il contenuto firmato su un sistema desktop e utilizza un client di posta compatibile con S/MIME o strumenti OpenSSL per ispezionarlo/verificarlo.
Problemi comuni
"Non si apre" o sembra un allegato senza senso
Un file .p7s è solitamente una firma separata, non il messaggio o il documento vero e proprio. Facendo doppio clic su di esso potrebbe non essere visualizzato nulla di utile perché è pensato per essere verificato rispetto ai dati firmati originali.
- Trova il contenuto originale firmato (spesso il corpo dell'email e/o l'allegato originale) a cui corrisponde il file .p7.
- Apri l'e-mail in un client di posta compatibile con S/MIME in modo che possa associare automaticamente la firma al messaggio e mostrare lo stato di verifica.
- Se disponi solo del file .p7s, utilizza OpenSSL per ispezionare la struttura PKCS #7 (potresti non essere in grado di verificare senza i dati originali).
La verifica della firma fallisce o viene visualizzata come "non attendibile"
La verifica può fallire se il contenuto firmato non corrisponde esattamente a ciò che è stato firmato o se la catena di certificati del firmatario è mancante/non attendibile nel tuo ambiente.
- Conferma che stai verificando la firma rispetto all'esatto contenuto originale (anche modifiche minori possono interrompere la convalida).
- Controlla se il tuo software considera attendibile la catena di certificati del firmatario (per S/MIME, il certificato del firmatario e la catena di emissione in genere devono essere disponibili e attendibili).
- Utilizza gli strumenti OpenSSL per esaminare i certificati inclusi e i dettagli della firma per diagnosticare problemi di catena e attendibilità.
Confusione tra .p7m (crittografato) e .p7s (firma)
PKCS #7 viene utilizzato per più tipi di messaggi. In S/MIME, .p7s è specifico per oggetti firma solo firmati, mentre altri file PKCS #7 possono rappresentare dati crittografati o strutture combinate.
- Controlla l'estensione e il contesto: .p7s indica comunemente un oggetto firma per parti S/MIME solo firmate.
- Se ti aspettavi un contenuto crittografato, cerca un oggetto S/MIME/PKCS #7 diverso (ad esempio un file utilizzato per dati imbustati/crittografati) anziché una firma staccata.
Nota di sicurezza
Un file .p7s è un contenitore di firme; di solito è sicuro trattarli come dati, ma il loro scopo è influenzare le decisioni sulla fiducia (chi ha firmato cosa). Considera un messaggio come autentico solo dopo aver eseguito con successo la verifica della firma e la convalida dell'attendibilità del certificato.