.P7C

P7C Datei

PKCS#7 Certificate File
Frage stellen
SCHNELLE ANTWORT

Eine P7C-Datei ist ein PKCS#7-Zertifikats-Bundle, das ein oder mehrere digitale Zertifikate enthält (nur öffentliche Schlüssel, kein privater Schlüssel). Unter Windows doppelklicken Sie darauf, um den Zertifikatimport-Assistenten zu öffnen. Auf dem Mac doppelklicken Sie, um es in den Schlüsselbund (Keychain Access) zu importieren. Es handelt sich nicht um ein Dokument und kann nicht in einem PDF-Viewer oder Texteditor geöffnet werden.

Entwickler: RSA Laboratories (PKCS standard); standardized by IETF as RFC 2315 → RFC 5652 (CMS) Kategorie: Verschlüsselte Dateien Offener Standard MIME: application/pkcs7-mime
VERFÜGBAR AUF Windows macOS Linux
Verwandt: .CRYPT · .SDOC · .AXX · .REM

Auf dieser Seite

19k+ Erweiterungen indexiert
Zuletzt geprüft Jun 28, 2026

Nicht sicher, was Ihre Datei ist?

Legen Sie eine beliebige Datei in unseren Identifikator - wir lesen nur die ersten Bytes, um das Format zu benennen.

Datei identifizieren

Was ist das P7C-Dateiformat?

Eine .p7c-Datei ist ein PKCS#7-Zertifikats-Bundle - eine digitale Zertifikatsdatei, die als „degenerierte“ PKCS#7 SignedData-Struktur kodiert ist und ein oder mehrere X.509-Zertifikate, aber keine signierten Nutzdaten enthält. Sie wird verwendet, um ein Zertifikat oder eine vollständige Zertifikatskette (Endentität plus Zwischen-Zertifizierungsstellen) als eine einzige portable Datei zu verteilen.

Technisch gesehen sind .p7c und .p7b das gleiche Format: Beide hüllen Zertifikate in eine PKCS#7 SignedData-Struktur (OID 1.2.840.113549.1.7.2) mit einem leeren SignerInfos-Feld ein. Die Unterscheidung erfolgt durch Konvention - .p7c ist die Erweiterung, die Microsoft mit der reinen Zertifikatsform für S/MIME- und E-Mail-Identitätszwecke assoziiert. Die Windows CryptoAPI und der Zertifikatsmanager (certmgr.msc) behandeln beide identisch.

Dateien können auf zwei Arten kodiert sein: DER (binär, beginnend mit den Bytes 30 82) oder PEM (Base64-kodiertes DER, eingeschlossen in -----BEGIN PKCS7----- / -----END PKCS7----- Kopfzeilen).

.p7c-Dateien enthalten nur öffentliche Zertifikate - keine privaten Schlüssel sind enthalten. Für Dateien, die ein Zertifikat mit seinem privaten Schlüssel bündeln, siehe .pfx (PKCS#12). Der zugrunde liegende Standard wurde durch CMS (Cryptographic Message Syntax, RFC 5652) abgelöst, aber .p7c-Dateien sind weiterhin weit verbreitet für die S/MIME-Zertifikatsverteilung, Code-Signing-Ketten und Enterprise-PKI-Workflows.

openssl pkcs7 -in file.p7c -print_certs extrahiert die Zertifikate aus dem Bundle.

Sicherheit

RISIKO: LOW

.p7c enthält nur öffentliche Zertifikate - keine privaten Schlüssel. Sicher zu teilen und zu verteilen. Kein ausführbarer Inhalt. Risiko: Überprüfen Sie nach dem Import immer den Aussteller/Fingerabdruck des Zertifikats, um zu bestätigen, dass es von einer legitimen CA stammt; bösartige Zertifikate könnten bei MITM-Angriffen verwendet werden, wenn sie in die Vertrauenswürdigen Stammzertifizierungsstellen importiert werden.

Formatdetails

kurz gefasst
VOLLSTÄNDIGER NAMEPKCS#7 Certificate Filealias Degenerate SignedData, certs-only PKCS7
ENTWICKLERRSA Laboratories (PKCS standard); standardized by IETF as RFC 2315 → RFC 5652 (CMS)seit 1993 (PKCS#7 v1.5 by RSA Laboratories; RFC 2315 published 1998)
MIME TYPEapplication/pkcs7-mime
TYPDER/PEM-kodierte ASN.1 PKCS#7 SignedData-Struktur (nur Zertifikate, keine Nutzlast)
STANDARDOffen · lizenzfrei
Diese Erweiterung wird auch verwendet von…
  • S/MIME signierter und verschlüsselter E-Mail-Anhang - application/pkcs7-mime mit smime-type=enveloped-data hüllt den verschlüsselten E-Mail-Text ein; gleiche Erweiterung, anderer Inhaltstyp.
MAGIC BYTES · DATEISIGNATUR
OFFSET
0001
HEX
3082
ASCII
0·
DER-kodierte Dateien beginnen mit 0x30 (SEQUENCE Tag), gefolgt von Längen-Bytes (0x82 bedeutet, dass eine 2-Byte-Länge folgt). Die PEM-kodierte Variante beginnt mit dem ASCII-Text „-----BEGIN CERTIFICATE-----“ oder „-----BEGIN PKCS7-----“; Hex: null für PEM. Die PKCS#7 OID 1.2.840.113549.1.7.2 (signedData) erscheint im Header.

Programme zum Öffnen von P7C-Dateien

Windows5 apps
Adobe Acrobat Kostenpflichtig Bearbeiten > Einstellungen > Signaturen > Identitäten & vertrauenswürdige Zertifikate > Importieren - verwenden Sie dies, um das Zertifikat für die PDF-Signaturvalidierung hinzuzufügen, nicht um es als Dokument zu „öffnen“.
Microsoft Windows Certificate Manager (certmgr.msc) Integriert Doppelklicken Sie auf die .p7c, um den Zertifikatimport-Assistenten zu starten; wählen Sie den Zertifikatsspeicher (Eigene Zertifikate, Vertrauenswürdige Stammzertifizierungsstellen usw.).
Microsoft Windows (built-in shell handler) Integriert Ein Doppelklick öffnet nativ den Zertifikatsdialog; klicken Sie auf „Zertifikat installieren“, um den Import-Assistenten aufzurufen.
Adobe Reader (Acrobat Reader) Kostenlos Kann .p7c für die Validierung digitaler Signaturzertifikate über Einstellungen > Signaturen importieren. Es öffnet P7C NICHT als Dokument.
OpenSSL (CLI) Open Source openssl pkcs7 -inform DER -in cert.p7c -print_certs -out certs.pem - extrahiert einzelne PEM-Zertifikate.
macOS2 apps
Keychain Access Integriert Doppelklicken Sie auf die .p7c oder ziehen Sie sie auf den Schlüsselbundzugriff, um die Zertifikate in den entsprechenden Schlüsselbund zu importieren.
macOS (built-in) Integriert Doppelklicken, um sie automatisch im Schlüsselbundzugriff zu öffnen.
Linux1 app
OpenSSL (CLI) Open Source openssl pkcs7 -inform DER -in cert.p7c -print_certs -out certs.pem - extrahiert einzelne PEM-Zertifikate.

Technische Details

technische Spezifikation
StandardPKCS#7 v1.5 (RFC 2315, 1998); funktional identisch mit CMS SignedData (RFC 5652, 2009)
PKCS#7 OID1.2.840.113549.1.7.2 (id-signedData)
DER Magic Bytes30 82 - ASN.1 SEQUENCE Tag gefolgt von 2-Byte Längenkodierung
PEM Header-----BEGIN PKCS7----- / -----END PKCS7-----
KodierungBinär (DER) oder Text (PEM - Base64-kodiertes DER)
ContainerASN.1 BER/DER - dieselbe Kodierung, die von allen X.509- und PKCS-Formaten verwendet wird
Enthaltene ZertifikateEin oder mehrere X.509 v3 DER-Zertifikate (Endentität plus Kette)
Private SchlüsselNicht enthalten - reines Zertifikatsformat; verwenden Sie .pfx/.p12 für Zertifikat+Schlüssel-Bundles
SignerInfos FeldLeer (degenerierte SignedData - kein signierter Inhalt, nur Zertifikate)
MIME-Typapplication/pkcs7-mime; smime-type=certs-only
Typische Dateigröße1 KB - 20 KB (skaliert mit der Länge der Zertifikatskette)
OpenSSL Befehlopenssl pkcs7 -in file.p7c -print_certs
BetriebssystemeWindows, macOS, Linux, iOS, Android
Veröffentlicht1993 (PKCS#7 v1.5 by RSA Laboratories; RFC 2315 published 1998)
Neueste VersionCMS (Cryptographic Message Syntax) RFC 5652, 2009 - successor standard
Offener StandardJa · lizenzgebührenfrei
Spezifikationdatatracker.ietf.org

P7C-Konvertierungen

Community Q&A

von Nutzern gefragt
Schnelle Frage stellen
Holen Sie sich Hilfe von Menschen, die mit P7C-Dateien arbeiten. Seien Sie konkret - geben Sie Ihr System und die Softwareversion an.
Kein Konto erforderlich · Antworten meist innerhalb eines Tages

Noch keine Fragen - stellen Sie die erste Frage zu P7C-Dateien.

Häufig gestellte Fragen

Was ist eine P7C-Datei?
Eine PKCS#7-Zertifikatsdatei - sie enthält ein oder mehrere digitale Zertifikate (nur öffentliche Schlüsseldaten, kein privater Schlüssel). Wird verwendet, um Zertifikate für E-Mail-Signatur, SSL/TLS oder Code-Signing-Validierung zu verteilen.
Wie öffne ich eine P7C-Datei unter Windows?
Doppelklicken Sie darauf - Windows öffnet automatisch den Zertifikatimport-Assistenten. Wählen Sie den richtigen Zertifikatsspeicher (Eigene Zertifikate für Ihr eigenes Zertifikat; Vertrauenswürdige Stammzertifizierungsstellen für CA-Zertifikate).
Wie öffne ich eine P7C-Datei auf dem Mac?
Doppelklicken Sie darauf, und der Schlüsselbundzugriff (Keychain Access) öffnet sich. Wählen Sie den Ziel-Schlüsselbund aus und klicken Sie auf „Hinzufügen“.
Enthält eine P7C-Datei meinen privaten Schlüssel?
Nein. P7C enthält nur öffentliche Zertifikate. Ihr privater Schlüssel befindet sich in einer .pfx- oder .p12-Datei (PKCS#12), die Sie niemals teilen sollten.
Was ist der Unterschied zwischen P7C und P7B?
Es handelt sich um dasselbe Format (PKCS#7 nur Zertifikate). P7B wird häufiger unter Windows gesehen; P7C ist die S/MIME-spezifische Erweiterung. Sie können eine in die andere umbenennen.
Warum möchte Adobe Reader, dass ich eine P7C-Datei öffne?
Adobe verwendet .p7c für den Import von Digital-ID-Zertifikaten zur PDF-Signierung/Verifizierung. Es ist kein PDF-Dokument - es ist ein Zertifikat, das in den Vertrauensspeicher von Acrobat importiert werden soll.
Kann ich eine P7C-Datei in PEM konvertieren?
Ja: openssl pkcs7 -inform DER -in cert.p7c -print_certs -out bundle.pem

Quellen

1RFC 2315 - PKCS#7 Cryptographic Message Syntax v1.5datatracker.ietf.org
2RFC 5652 - Cryptographic Message Syntax (CMS, successor)datatracker.ietf.org

Weiter entdecken

in der Datenbank

Top-Erweiterungen dieser Woche

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.BINCD/DVD Disc Image (BIN/CUE)
7.NOMEDIAAndroid No-Media Marker File
8.RPMSGRestricted Permission Message
9.MDMarkdown Document
10.TMPTemporary File

Verwandte Erweiterungen

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Kostenlose Datei-Tools

Ein Browser-Dateiidentifikator und Bildkonverter - alles läuft auf Ihrem Gerät.

Toolbox öffnen

Dateierweiterungen A-Z durchsuchen