前回はApple iOS 5のメーラーの新機能であるS/MIME署名暗号メールを 送受信してみるあたりを見てきましたが、今日はその中身を覗いてみましょう。 (結論からいうとフツーすぎてかなりがっかり)
まずメッセージヘッダの特徴的なところを
iOS5から送られたS/MIME署名メールについて メッセージ本体のヘッダで特徴的なところを抜き出すとこんな感じ。Content-Type: multipart/signed;S/MIME署名メールはクリアテキスト形式になっており 署名データのMIMEヘッダはこんな感じ。
micalg=sha1;
boundary=Apple-Mail-XXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX;
protocol="application/pkcs7-signature"
X-Mailer: iPhone Mail (XXXXX)
Content-Transfer-Encoding: 7bit
Mime-Version: 1.0 (1.0)
Content-Disposition: attachment;まぁ、至って普通です。
filename=smime.p7s
Content-Type: application/pkcs7-signature;
name=smime.p7s
Content-Transfer-Encoding: base64
署名データの中身は
PKCS#7 SignedData形式である署名データを覗いてみて 特徴をまとめてみました。
| フィールド | 値 |
|---|---|
| version(SignedData) | 1 |
| digestAlgorithms | SHA1 |
| certificates | EE証明書のみ |
| フィールド | 値 |
|---|---|
| version(SignerInfo) | 1(=IssuerSerial) |
| digestAlgorithm | SHA1 |
| フィールド | 値 |
|---|---|
| contentType | data |
| signingTime | UTCTime |
| messageDigest | 署名対象のSHA1ハッシュ値 |
| microsoftRecipientInfo(1.3.6.1.4.1.311.16.4) | 受信者のIssuerSeiralセット |
| encrypKeyPref(1.2.840.113549.1.9.16.2.11) | 送信者の暗号用証明書のIssuerSerial |
| signatureAlgorithm | rsaEncryption(1.2.840.113549.1.1.1) |
暗号データの中身
次にPKCS#7 EnvelopedData形式である暗号データを覗いてみました。 特に特徴的なところはなくてTriple DES EDEモード(des-EDE3-CBC 1.2.840.113549.3.7) が使われているというだけでしょうか。
まとめ
というわけで、iOS5のメールのS/MIME機能は使われている フォーマットや暗号アルゴリズムは至って普通で とても相互運用性が高いものになっていると言っていいんでしょうかね。 うーん、つまらん。