P7B (PKCS#7) — fichier .p7b
stableConteneur regroupant une chaîne de certificats (sans clé privée), pour installer un certificat avec ses intermédiaires.
Le P7B regroupe un certificat avec sa chaîne d’autorités de certification intermédiaires, sans jamais inclure la clé privée associée — à la différence du P12/PFX qui, lui, transporte aussi la clé privée. Il sert typiquement à installer un certificat serveur avec tous les maillons de confiance nécessaires en une seule opération.
Encodé en binaire DER ou en texte PEM comme les autres objets de l’infrastructure à clé publique, il ne possède pas de signature binaire distinctive fiable indépendante de la structure ASN.1 générique partagée par de nombreux formats cryptographiques.
Le format PKCS#7 dont il dérive sert plus largement de conteneur générique pour des données cryptographiques signées ou chiffrées ; le P7B n’en exploite qu’un usage restreint, limité au transport d’une chaîne de certificats sans les autres capacités (signature de message, enveloppe chiffrée) que la norme autorise.
Fournir la chaîne complète des intermédiaires plutôt que le seul certificat final évite qu’un navigateur ou un client, ne connaissant pas l’autorité intermédiaire ayant signé le certificat, ne le rejette faute de pouvoir reconstituer la chaîne de confiance jusqu’à une autorité racine reconnue.
L’assistant d’exportation de certificats de Windows (certmgr.msc) propose directement le P7B comme l’un des formats de sortie disponibles, aux côtés du CER et du PFX, précisément parce qu’il permet d’exporter en une seule opération un certificat accompagné de toute sa chaîne de confiance.
L’outil keytool de Java accepte lui aussi un fichier P7B en argument de -importcert pour importer d’un seul coup un certificat et l’intégralité de sa chaîne d’autorités intermédiaires dans un KeyStore JKS ou PKCS#12, évitant d’avoir à importer chaque certificat de la chaîne séparément un par un.
Signature binaire
Ce format n'a pas de signature binaire fiable : il ne peut pas être identifié de façon certaine par ses seuls premiers octets.
Vérifier qu'un fichier porte bien cette signature →
Questions fréquentes
Comment ouvrir un fichier .p7b ?
OpenSSL permet d'ouvrir gratuitement un fichier .p7b. Voir la liste complète des logiciels compatibles ci-contre.
Quel est le type MIME du format P7B (PKCS#7) ?
Le type MIME du format P7B (PKCS#7) est application/x-pkcs7-certificates.
Le format P7B (PKCS#7) (.p7b, .p7c) est-il encore utilisé aujourd'hui ?
Oui, le format P7B (PKCS#7) est stable et toujours largement utilisé, sans signe de déclin.
Peut-on ouvrir un fichier .p7b sur mobile, sans installer d'application ?
Aucun outil web n'est référencé sur cette fiche pour ce format : l'ouverture nécessite un logiciel de bureau (voir la liste « Avec quoi l'ouvrir » ci-contre).
Pourquoi mon fichier .p7b ne s'ouvre-t-il pas ?
Les causes les plus fréquentes sont l'absence de logiciel compatible installé, un téléchargement ou un transfert incomplet, ou une extension qui ne correspond plus au contenu réel du fichier. Voir le guide complet sur les causes possibles, ou vérifier le format réel avec l'identifieur de fichier.
Un fichier ne s'ouvre pas : les causes possibles →
Comment savoir si un fichier est corrompu →
Sources
Dernière mise à jour :