Come aprire file .P7S su Windows
Per aprire file .P7S su Windows, se il file .p7 proviene da un'e-mail, apri il messaggio nel tuo client di posta elettronica e utilizza l'interfaccia utente di firma/verifica (il file .p7 di solito non è pensato per essere "visualizzato" come un documento autonomo).
Istruzioni passo passo
- Se il file .p7 proviene da un'e-mail, apri il messaggio nel tuo client di posta elettronica e utilizza l'interfaccia utente di firma/verifica (il file .p7 di solito non è pensato per essere "visualizzato" come un documento autonomo).
- Per l'ispezione sulla riga di comando, installa OpenSSL e utilizza gli strumenti PKCS#7 (ad esempio, i comandi descritti nella documentazione pkcs7 di OpenSSL) per analizzare la struttura.
Problemi comuni
"Non si apre" o sembra un allegato senza senso
Un file .p7s è solitamente una firma separata, non il messaggio o il documento vero e proprio. Facendo doppio clic su di esso potrebbe non essere visualizzato nulla di utile perché è pensato per essere verificato rispetto ai dati firmati originali.
- Trova il contenuto originale firmato (spesso il corpo dell'email e/o l'allegato originale) a cui corrisponde il file .p7.
- Apri l'e-mail in un client di posta compatibile con S/MIME in modo che possa associare automaticamente la firma al messaggio e mostrare lo stato di verifica.
- Se disponi solo del file .p7s, utilizza OpenSSL per ispezionare la struttura PKCS #7 (potresti non essere in grado di verificare senza i dati originali).
La verifica della firma fallisce o viene visualizzata come "non attendibile"
La verifica può fallire se il contenuto firmato non corrisponde esattamente a ciò che è stato firmato o se la catena di certificati del firmatario è mancante/non attendibile nel tuo ambiente.
- Conferma che stai verificando la firma rispetto all'esatto contenuto originale (anche modifiche minori possono interrompere la convalida).
- Controlla se il tuo software considera attendibile la catena di certificati del firmatario (per S/MIME, il certificato del firmatario e la catena di emissione in genere devono essere disponibili e attendibili).
- Utilizza gli strumenti OpenSSL per esaminare i certificati inclusi e i dettagli della firma per diagnosticare problemi di catena e attendibilità.
Confusione tra .p7m (crittografato) e .p7s (firma)
PKCS #7 viene utilizzato per più tipi di messaggi. In S/MIME, .p7s è specifico per oggetti firma solo firmati, mentre altri file PKCS #7 possono rappresentare dati crittografati o strutture combinate.
- Controlla l'estensione e il contesto: .p7s indica comunemente un oggetto firma per parti S/MIME solo firmate.
- Se ti aspettavi un contenuto crittografato, cerca un oggetto S/MIME/PKCS #7 diverso (ad esempio un file utilizzato per dati imbustati/crittografati) anziché una firma staccata.
Nota di sicurezza
Un file .p7s è un contenitore di firme; di solito è sicuro trattarli come dati, ma il loro scopo è influenzare le decisioni sulla fiducia (chi ha firmato cosa). Considera un messaggio come autentico solo dopo aver eseguito con successo la verifica della firma e la convalida dell'attendibilità del certificato.