前回はApple iOS 5のメーラーの新機能であるS/MIME署名暗号メールを 送受信してみるあたりを見てきましたが、今日はその中身を覗いてみましょう。 (結論からいうとフツーすぎてかなりがっかり)

まずメッセージヘッダの特徴的なところを

iOS5から送られたS/MIME署名メールについて メッセージ本体のヘッダで特徴的なところを抜き出すとこんな感じ。
Content-Type: multipart/signed;
    micalg=sha1;
    boundary=Apple-Mail-XXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX;
    protocol="application/pkcs7-signature"
X-Mailer: iPhone Mail (XXXXX)
Content-Transfer-Encoding: 7bit
Mime-Version: 1.0 (1.0)
S/MIME署名メールはクリアテキスト形式になっており 署名データのMIMEヘッダはこんな感じ。
Content-Disposition: attachment;
    filename=smime.p7s
Content-Type: application/pkcs7-signature;
    name=smime.p7s
Content-Transfer-Encoding: base64
まぁ、至って普通です。

署名データの中身は

PKCS#7 SignedData形式である署名データを覗いてみて 特徴をまとめてみました。

フィールド
version(SignedData)1
digestAlgorithmsSHA1
certificatesEE証明書のみ
SignedDataの中のSignerInfoの特徴はこんな感じ。
フィールド
version(SignerInfo)1(=IssuerSerial)
digestAlgorithmSHA1
SignerInfoの中の署名属性(signedAttributes)の一覧は以下の通り。
フィールド
contentTypedata
signingTimeUTCTime
messageDigest署名対象のSHA1ハッシュ値
microsoftRecipientInfo(1.3.6.1.4.1.311.16.4)受信者のIssuerSeiralセット
encrypKeyPref(1.2.840.113549.1.9.16.2.11)送信者の暗号用証明書のIssuerSerial
signatureAlgorithmrsaEncryption(1.2.840.113549.1.1.1)

暗号データの中身

次にPKCS#7 EnvelopedData形式である暗号データを覗いてみました。 特に特徴的なところはなくてTriple DES EDEモード(des-EDE3-CBC 1.2.840.113549.3.7) が使われているというだけでしょうか。

まとめ

というわけで、iOS5のメールのS/MIME機能は使われている フォーマットや暗号アルゴリズムは至って普通で とても相互運用性が高いものになっていると言っていいんでしょうかね。 うーん、つまらん。