. ? O arquivo P7S faz parte de um sistema de segurança de e-mail. Um arquivo com o nome smime.p7s podem ser encontrados anexado a e-mails que operam o método digital de segurança de assinatura. Os dados que o arquivo contém é chamado de PKCS # 7 Assinatura. Esse método é implementado pela Apple Mail, Mozilla Thunderbird e Microsoft Outlook 2010. Assinatura Digital
O conceito de assinatura digital para e-mail destina-se a compensar os métodos de transmissão inseguras. Se a conexão através da qual e-mails viajar não é rotineiramente criptografada , a assinatura digital oferece um programa de segurança " por email" . O método que emprega a extensão do arquivo é chamado P7S S /MIME , o que significa Secure /Multipurpose Internet Mail Extensions . O e-mail S /MIME é criptografado seguindo o sistema de criptografia PKCS # 7 .
S /MIME
É necessário obter um certificado de segurança antes de S /MIME pode ser aplicado a mensagens de email . O certificado fornece uma prova de identidade , e isso inclui a assinatura digital. Quando um usuário recebe um certificado, um programa é baixado para o computador , que integra automaticamente os procedimentos de autenticação para o aplicativo de e-mail . O certificado comprova a identidade do remetente com a assinatura digital e pode ser aplicado a todos os e-mails enviados a partir de que o cliente de e-mail ou apenas para e-mails selecionados.
PKCS # 7
O certificado também inclui uma chave de criptografia pública única. Esta chave é aplicada como parte de um algoritmo que embaralha a mensagem de e-mail . O sistema de criptografia que o S /MIME usa é chamado de número Public -Key Cryptography Padrão sete, ou PKCS # 7 . O sistema de criptografia funciona de duas maneiras: Faz parte da confirmação da assinatura digital, e também pode criptografar e descriptografar a mensagem inteira
validação
Certificados. são uma parte essencial do processo de assinatura digital de S /MIME, porque o sistema de e-mail do destinatário precisa para se referir aos detalhes do certificado que consta do processo de assinatura. Em seguida, ele se refere ao emitente de terceiros do certificado e recupera a parte chave pública da chave de criptografia. O sistema de e-mail re- executa a criptografia da assinatura digital. Se os dois são a mesma coisa , o email é confirmado como provenientes do titular do certificado . O banco de dados também registra o endereço de email do remetente contra esse número de certificado.
Resultados
A assinatura digital contida no arquivo smime.p7s fornece verificação da identidade do remetente . Ele também fornece " não-repúdio . " Isso significa que o remetente não pode fingir que alguém falsificou um endereço de e-mail semelhante sonoridade e mandou esse e-mail . O e-mail só poderia ter vindo de conta do remetente. A composição da assinatura digital inclui uma soma de controlo do conteúdo de e-mail . Se um novo cálculo dos resultados de soma de verificação em um número diferente , então o destinatário saberá que o e-mail foi adulterado em trânsito. Se a soma de verificação funciona o mesmo, o destinatário é a certeza de que este é o e-mail que foi enviado pelo remetente.