. ? Le fichier P7S fait partie d'un système de sécurisation de messagerie . Un fichier portant le nom smime.p7s peut être trouvé attaché aux e-mails d'exploitation du procédé de sécurisation de la signature numérique . Les données que contient le fichier est appelé un PKCS # 7 Signature . Cette méthode est implémentée par Apple Mail , Mozilla Thunderbird et Microsoft Outlook 2010. Signature numérique
Le concept d'une signature numérique pour le courrier électronique est destinée à compenser les méthodes de transmission sécurisés. Si la connexion sur laquelle voyagent emails n'est pas systématiquement cryptées, la signature numérique offre un programme de sécurité " par e-mail " . La méthode qui utilise l'extension de fichier P7S est appelé S /MIME , ce qui signifie Secure /Multipurpose Mail Extensions Internet . Le S /MIME email est chiffré suivant la norme PKCS # 7 système de cryptage . /MIME
de
Il est nécessaire d'obtenir un certificat avant de S /MIME sécurité peut être appliqué aux e-mails . Le certificat apporte la preuve de son identité, et il comprend la signature numérique. Lorsqu'un utilisateur obtient un certificat , un programme est téléchargé dans l'ordinateur , qui intègre automatiquement les procédures d'authentification dans l'application de messagerie . Le certificat prouve l'identité de l'expéditeur avec la signature numérique et peut être appliqué à tous les e-mails envoyés à partir de ce client de messagerie ou tout simplement aux courriels sélectionnés.
PKCS # 7
Le certificat comprend également une clé publique de chiffrement unique. Cette touche est appliquée dans le cadre d' un algorithme qui brouille le message de courrier électronique. Le système de cryptage S /MIME utilisations est appelée cryptographie à clé publique numéro standard sept ou PKCS # 7 . Le système de cryptage fonctionne de deux façons: Il fait partie de la confirmation de la signature numérique , et il peut également crypter et décrypter le message entier
validation
Certificats. sont une partie essentielle du processus de signature numérique S /MIME , parce que le système de messagerie du destinataire doit se référer aux détails des certificats contenus dans le fichier de signature. Il se réfère ensuite à l'émetteur tiers du certificat et récupère la partie clé publique de la clé de cryptage. Le système de messagerie ré- exécute le chiffrement de la signature numérique . Si les deux sont identiques, le message est confirmé comme provenant du titulaire du certificat . La base de données enregistre également l'adresse email de l'expéditeur contre ce numéro de certificat.
Résultats
La signature numérique contenue dans le fichier smime.p7s fournit une vérification de l'identité de l'expéditeur . Il fournit également des " non -répudiation. " Cela signifie que l'expéditeur ne peut pas prétendre que quelqu'un d'autre a truqué une adresse email consonance similaire et envoyé ce courriel . L' e-mail ne pouvait venir que du compte de l'expéditeur. La composition de la signature numérique comprend une somme de contrôle sur le contenu de l'e-mail . Si un nouveau calcul des résultats checksum dans un autre numéro , le destinataire sait que le message a été altéré pendant le transport. Si la somme de contrôle fonctionne sur le même , le destinataire est assuré que c'est l'e-mail qui a été envoyé par l'expéditeur.