Отношения между ними.p7b и.файлы цифровых сертификатов spc

моя компания только что обновила свой цифровой сертификат от Thawte. Предыдущий сертификат я был 'расширение ППК'. Новый сертификат я передал заканчивается в 'p7b по'.

хотя я могу использовать этот файл p7b непосредственно для подписи, мне было просто интересно, есть ли способ преобразовать это в файл spc, который я могу подписать, как я делал ранее.

рекомендуется ли использовать p7b непосредственно для подписи? Во-вторых, что именно существует ли связь между этими двумя типами файлов?

19
задан Spiff
10.05.2023 3:13 Количество просмотров материала 3098
Распечатать страницу

1 ответ

Это просто два разных расширения для PKCS #7 файлы. Вы можете просто переименовать его .p7b to .ГКИ.

к сожалению, я не верю в формате PKCS спецификации не указан расширения, MIME типы, или "магические числа" (первые 4 байта) их типов файлов (и честно говоря, их типы файлов, в основном текст, так что магия чисел не распространяется), так что разные разработчики используют разные расширения для того же Типы файлов, связанных с PKCS.

[Edit: ранее я написал шпаргалку с головы здесь, но позже понял, что совершил ошибку. Вот лучшая шпаргалка из статьи X. 509 в Википедии:]


http://en.wikipedia.org/wiki/X.509#Certificate_filename_extensions

расширения сертификата

общие расширения файлов для сертификатов X. 509:

  • .pem - (усиленной конфиденциальности почты) в кодировке base64 в Der сертификат, заключенный между "-----начните сертификата-----" и "-----конечный сертификат-----"
  • .ССВ. ,ЭЛТ. ,der - обычно в двоичной форме DER, но сертификаты в кодировке Base64 также распространены (см.УГР выше)
  • .p7b,.p7c - структура SignedData PKCS#7 без данных, как раз сертификатов или CRL)
  • .Р12 - PKCS#12, может содержать сертификаты (публичные) и приватные ключи (защищенные паролем)
  • .pfx - PFX, предшественник PKCS#12 (обычно содержит данные в формате PKCS#12, e.g, с PFX файлами, сгенерированными в IIS)

PKCS#7-это стандарт для подписи или шифрования (официально называемый "обволакивающим") данных. Поскольку сертификат необходим для проверки подписанных данных, их можно включить в SignedData структура. Один. Файл P7C представляет собой вырожденную структуру SignedData без каких-либо данных для подписи.

PKCS#12 эволюционировало от стандарта PFX (обмена личной информацией) и использовано для того чтобы обменять общественные и приватные предметы в одиночном архиве.


Я также видел ссылку из соответствующая статья об ошибке сервера to a полезная статья базы знаний поддержки Майкрософт, что подтверждает, что вы можете просто переименовать .p7b to .ГКИ.

4
отвечен Spiff 2023-05-11 11:01

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх