. ? P7S Die Datei ist Teil einer E-Mail -Sicherheitssystem. Eine Datei mit dem Namen smime.p7s finden Sie im Anhang von E-Mails den Betrieb der digitalen Signatur Sicherheitsverfahren werden. Die Daten die Datei enthält, wird als PKCS # 7- Signatur . Diese Methode wird von Apple Mail , Mozilla Thunderbird und Microsoft Outlook 2010 implementiert. Digitale Signatur
Das Konzept einer digitalen Signatur für E-Mail soll für unsichere Übertragungswege zu kompensieren. Wenn die Verbindung über die E-Mails Reise ist nicht routinemäßig verschlüsselt , bietet die digitale Signatur eine "per E-Mail " Programm für die Sicherheit . Die Methode, die P7S Dateiendung beschäftigt wird als S /MIME, das steht für Secure /Multipurpose Internet Mail Extensions . Die S /MIME- E-Mail wird nach den PKCS # 7 -Verschlüsselungssystem verschlüsselt.
S /MIME
Es ist notwendig , um ein Zertifikat zu erhalten , bevor S /MIME Sicherheit kann angewendet, um E-Mails. Das Zertifikat bietet Nachweis der Identität, und es enthält die digitale Signatur . Wenn ein Benutzer ein Zertifikat erhält , wird ein Programm auf dem Computer , die automatisch integriert Authentifizierungsverfahren in die E-Mail- Anwendung heruntergeladen . Das Zertifikat beweist die Identität des Absenders mit der digitalen Signatur und kann entweder auf alle E-Mails von dieser E-Mail -Client oder nur an ausgewählte E-Mails angewendet werden.
PKCS # 7
Das Zertifikat enthält auch einen eindeutigen öffentlichen Schlüssel . Dieser Schlüssel wird als Teil eines Algorithmus verschlüsselt die E-Mail- Nachricht angewendet . Das Verschlüsselungssystem , dass S /MIME verwendet wird als Public-Key Cryptography Standard- Nummer sieben oder PKCS # 7 . Die Verschlüsselung arbeitet in zweierlei Hinsicht: Es ist Teil der Bestätigung der digitalen Signatur , und es kann auch verschlüsseln und entschlüsseln die gesamte Nachricht
Validation
Zertifikate . sind ein wesentlicher Bestandteil der digitalen Signatur Prozess der S /MIME, weil der Empfänger die E-Mail -System muss an die Zertifikat-Details in der Signatur -Datei enthalten beziehen . Es bezieht sich dann auf die Drittanbieter- Emittenten des Zertifikats und ruft den öffentlichen Schlüssel Teil des Schlüssels . Die E-Mail -System wieder führt die Verschlüsselung der digitalen Signatur . Wenn die beiden gleich sind, wird die E-Mail als vom Inhaber des Zertifikats bestätigt. Die Datenbank erfasst auch die E-Mail -Adresse des Absenders gegen dieses Zertifikat-Nummer .
Ergebnisse
Die digitale Signatur in der Datei enthaltenen smime.p7s sieht die Überprüfung der Identität des Absenders . Es bietet auch " Nicht-Zurückweisung . " Das bedeutet, dass der Absender kann nicht behaupten , dass jemand anderes gefälscht einen ähnlich klingenden E-Mail -Adresse und E-Mail geschickt , dass . Die E-Mail konnte nur von dem Konto des Absenders gekommen. Die Zusammensetzung der digitalen Signatur eine Prüfsumme über den Inhalt der E-Mail . Wenn eine Neuberechnung der Prüfsumme Ergebnisse in einer anderen Zahl, dann wird der Empfänger wissen, dass die E-Mail bei der Übertragung manipuliert wurde . Wenn die Prüfsumme funktioniert die gleiche , die der Empfänger sicher sein, dass dies die E-Mail , die durch den Absender gesendet wurde, ist .