.P7M

P7M Datei

PKCS#7 / S/MIME Message (digitally signed or encrypted)
Frage stellen
SCHNELLE ANTWORT

Eine .p7m-Datei ist ein PKCS#7/CMS-Container, der ein Originaldokument - meistens ein PDF oder eine XML-E-Rechnung - zusammen mit einer digitalen Signatur und/oder Verschlüsselung einschließt. Zum Öffnen verwende DiKe (InfoCert), Aruba Sign, Adobe Acrobat (bei PDF) oder OpenSSL; ein einfacher Texteditor oder das bloße Umbenennen in .pdf funktioniert nicht, da das Dokument noch in den Container eingebettet ist.

Entwickler: RSA Security (PKCS#7) / IETF (S/MIME, CMS - RFC 5652) Kategorie: Sicherheits-/Zertifikatdateien Offener Standard MIME: application/pkcs7-mime
VERFÜGBAR AUF Windows macOS Linux Web
Verwandt: .PEM · .CER · .REQ · .CRT

Auf dieser Seite

19k+ Erweiterungen indexiert
Zuletzt geprüft Jun 27, 2026

Nicht sicher, was Ihre Datei ist?

Legen Sie eine beliebige Datei in unseren Identifikator - wir lesen nur die ersten Bytes, um das Format zu benennen.

Datei identifizieren

Was ist das P7M-Dateiformat?

.p7m-Dateien dienen der Speicherung verschlüsselter oder digital signierter E-Mail-Nachrichten und Dokumente als binärer PKCS#7/CMS-Container. In einer solchen Datei sind Inhalt, etwaige Anhänge, die kryptografische Signatur und die Zertifikatskette des Unterzeichners gemeinsam gespeichert. Das Format wird ebenso häufig als allgemeiner Wrapper für signierte Dokumente verwendet: Eine tatsächliche Datei - etwa ein PDF oder eine XML-Rechnung - wird wörtlich in die .p7m-Hülle eingebettet, die eine Signaturschicht darüberlegt.

Der Container ist normalerweise DER-kodiert binär (ASN.1-Magic-Bytes 0x30 0x82 bei Offset 0); eine Base64-Textvariante derselben Struktur existiert ebenfalls und beginnt mit MII.... Im Gegensatz zu .p7s, das eine losgelöste Signatur ist, die das Quelldokument separat hält, bündelt .p7m das Originaldokument und die Signatur in einer einzigen, in sich geschlossenen Datei.

Zugriff auf verschlüsselte Nachrichten

.p7m-Dateien haben einen Hauptzweck - den Schutz der in einer Nachricht enthaltenen Informationen vor unbefugtem Zugriff durch Dritte. Um eine verschlüsselte .p7m-Datei zu lesen, ist ein privater Schlüssel erforderlich, der zum öffentlichen Schlüssel passt, der zum Versiegeln der Nachricht verwendet wurde. Da der private Schlüssel des Empfängers über Nachrichten hinweg gleich bleibt, hat der Zielempfänger ohne zusätzliche Einrichtung einfachen Zugang zu jeder neuen Nachricht.

  • .p7m-Dateien werden häufig zum Versenden vertraulicher, geschützter Daten in der Medizin, im Finanz- oder Unternehmensbereich verwendet.
  • .p7m-Dateien verwenden den Secure/Multipurpose Internet Mail Extensions-Standard (S/MIME) als Signatur- und Verschlüsselungsmethode; die zugrundeliegende Spezifikation ist CMS (RFC 5652).
  • In der EU - insbesondere in Italien - ist .p7m der Standardcontainer für CAdES (CMS Advanced Electronic Signatures)-qualifizierte E-Signaturen, die volle Rechtswirkung haben.
  • Mit .p7m signierte oder verschlüsselte Nachrichten erscheinen in der Regel unter dem Dateinamen smime.p7m.

Solche .eml-E-Mail-Nachrichten stellen dem Mail-Client gegenüber nur Kopfzeileninformationen bereit, mit einem leeren Inhaltsfeld. Text und Dateien der Nachricht befinden sich im verschlüsselten oder signierten Anhang selbst. Um das innere Dokument zu extrahieren oder eine Signatur ohne spezielle Software zu verifizieren, sind openssl smime -verify oder openssl smime -decrypt gängige Befehlszeilenoptionen.

Sicherheit

RISIKO: MEDIUM

Eine .p7m ist Daten, kein Programm, und kann daher nicht von selbst ausgeführt werden - aber sie trägt eine Vertrauensbedeutung, die wichtig ist. Bei SIGNIERTEN .p7m-Dateien ist das „Öffnen“ sicher, aber der Kernpunkt ist das VERIFIZIEREN: Eine gültige Signatur sagt dir, wer signiert hat und dass das Dokument unverändert ist; überprüfe, ob das Zertifikat des Unterzeichners vertrauenswürdig und nicht abgelaufen/widerrufen ist, nicht nur, dass „eine Signatur existiert“. Das innere Dokument (z. B. ein PDF) verdient nach der Extraktion dennoch normale Vorsicht. Für VERSCHLÜSSELTE .p7m-Dateien benötigst du DEINEN privaten Schlüssel zur Entschlüsselung - sende deinen privaten Schlüssel niemals an jemanden oder lade eine vertrauliche/verschlüsselte .p7m in einen beliebigen Online-„Öffner“ hoch. Bevorzuge offizielle Überprüfungsdienste (Aruba/Agid) und lokale Tools (Dike/OpenSSL) für vertrauliche Dokumente.

Formatdetails

kurz gefasst
VOLLSTÄNDIGER NAMEPKCS#7 / S/MIME Message (digitally signed or encrypted)
ENTWICKLERRSA Security (PKCS#7) / IETF (S/MIME, CMS - RFC 5652)seit PKCS#7 (1990s); S/MIME / CMS standardized in RFC 5652. Heavily used for EU/Italian legal e-signatures (CAdES)
MIME TYPEapplication/pkcs7-mime
TYPBinärer PKCS#7/CMS-Container (meist DER-kodiert), manchmal Base64; schließt die Originaldatei plus Signatur und/oder Verschlüsselung ein
STANDARDOffen · lizenzfrei
MAGIC BYTES · DATEISIGNATUR
OFFSET
0001
HEX
3082
ASCII
0·
Eine .p7m ist normalerweise eine binäre PKCS#7/CMS-Struktur (DER), beginnt also mit dem ASN.1 SEQUENCE-Tag 0x30 gefolgt von einer Länge, häufig 0x30 0x82 .... Einige .p7m-Dateien sind Base64-kodierter Text (dann beginnen sie mit „MII...“). Der Container enthält das EIGENTLICHE Dokument zusammen mit einer digitalen Signatur (signed-data) und/oder Verschlüsselung (enveloped-data) - die eigentliche Datei (ein PDF, eine XML-Rechnung usw.) wird aus dem Inneren extrahiert.

Programme zum Öffnen von P7M-Dateien

Windows4 apps
OpenSSL Open Source Das innere Dokument extrahieren: 'openssl smime -verify -in file.p7m -inform DER -noverify -out document.pdf' (oder 'openssl cms ...'). -CAfile hinzufügen, um den Unterzeichner tatsächlich zu validieren.
Dike (InfoCert) Kostenlos Italienische/EU-signierte Dokumente: Dike öffnen, die Funktion Verifizieren/Öffnen nutzen, die .p7m hineinziehen - es prüft die Signatur und extrahiert das innere Dokument. Kostenlos.
Aruba Sign Kostenlos Kostenlose Aruba-App für digitale Signaturen: auf Verifizieren klicken, die .p7m auswählen, dann das beigefügte Dokument und die Signaturdetails anzeigen/speichern.
Adobe Acrobat Reader Kostenlos Wenn die .p7m ein PDF enthält, kann Acrobat das signierte PDF öffnen und den Signaturstatus anzeigen. Funktioniert für signierte PDFs; nicht für beliebige verschlüsselte .p7m-Dateien.
macOS3 apps
Aruba Sign / Dike Kostenlos Beide verfügen über macOS-Builds: die Signatur verifizieren und das Dokument extrahieren, genau wie unter Windows.
OpenSSL / LibreSSL Open Source Im Terminal: 'openssl smime -verify -in file.p7m -inform DER -noverify -out out.pdf', um die innere Datei zu extrahieren. Auf macOS vorinstalliert (LibreSSL).
Keychain Access (encrypted case) Integriert Für eine S/MIME-VERSCHLÜSSELTE .p7m-Datei sicherstellen, dass sich der private Schlüssel/das Zertifikat im Schlüsselbund befindet, damit Mail es entschlüsseln kann. Kein eigenständiger .p7m-Viewer.
Linux2 apps
OpenSSL Open Source Das innere Dokument extrahieren: 'openssl smime -verify -in file.p7m -inform DER -noverify -out document.pdf' (oder 'openssl cms ...'). -CAfile hinzufügen, um den Unterzeichner tatsächlich zu validieren.
Aruba Sign Kostenlos Kostenlose Aruba-App für digitale Signaturen: auf Verifizieren klicken, die .p7m auswählen, dann das beigefügte Dokument und die Signaturdetails anzeigen/speichern.
Web1 app
Aruba / Agid online signature checkers Kostenlos Eine .p7m in einen offiziellen Signatur-Überprüfungsdienst hochladen, um das Dokument und die Signaturvalidität einzusehen. Keine vertraulichen/verschlüsselten Dateien auf Drittanbieter-Seiten hochladen.

Technische Details

technische Spezifikation
ContainerformatPKCS#7 / CMS (Cryptographic Message Syntax)
Zugrunde liegende SpezifikationIETF RFC 5652 (CMS); früher RFC 2315 (PKCS#7 v1.5)
MIME-Typapplication/pkcs7-mime
Standard-S/MIME-Dateinamesmime.p7m
BinärkodierungDER (Distinguished Encoding Rules) - binäre ASN.1-Struktur
Alternative KodierungBase64-Text (beginnt mit „MII…“) - gleiche CMS-Struktur, andere Transportkodierung
Magic Bytes (DER)0x30 0x82 bei Dateioffset 0 - ASN.1 SEQUENCE-Tag gefolgt von einem 2-Byte-Längenfeld
CMS-InhaltstypenSignedData, EnvelopedData (verschlüsselt), SignedAndEnvelopedData, CompressedData
EU-SignaturprofilCAdES (CMS Advanced Electronic Signatures, ETSI EN 319 122) - unterstützt qualifiziertes Niveau gemäß eIDAS
Eingebettete ZertifikateX.509-Unterzeichnerzertifikate und Zwischenzertifikatskette im Container gespeichert
SignaturalgorithmenRSA (PKCS#1 v1.5, PSS) und ECDSA; Digest-Algorithmen SHA-256, SHA-384, SHA-512
VerschlüsselungsalgorithmenAES-128 und AES-256 (CBC/GCM); Triple-DES für Legacy-Kompatibilität
Inneres DokumentBeliebiger Dateityp (PDF, XML-Rechnung, Nur-Text usw.) wörtlich eingebettet und extrahierbar
EntschlüsselungsvoraussetzungPrivater Schlüssel des Empfängers, der zum bei der Verschlüsselung verwendeten öffentlichen X.509-Zertifikat passt
Rechtliche VerwendungStandardisiertes qualifiziertes E-Signaturformat für die italienische öffentliche Verwaltung (PA), zertifizierte E-Mail (PEC) und grenzüberschreitende EU-Dokumente
VeröffentlichtPKCS#7 (1990s); S/MIME / CMS standardized in RFC 5652. Heavily used for EU/Italian legal e-signatures (CAdES)
Offener StandardJa · lizenzgebührenfrei
Spezifikationwww.rfc-editor.org

P7M-Konvertierungen

Community Q&A

von Nutzern gefragt
Schnelle Frage stellen
Holen Sie sich Hilfe von Menschen, die mit P7M-Dateien arbeiten. Seien Sie konkret - geben Sie Ihr System und die Softwareversion an.
Kein Konto erforderlich · Antworten meist innerhalb eines Tages
I
INgs9 d agoUNBEANTWORTET
Where to buy this license?
Warte auf eine Antwort

Häufig gestellte Fragen

Was ist eine .p7m-Datei?
Ein digital signiertes (und manchmal verschlüsseltes) Dokument im PKCS#7/S/MIME-Format. Die eigentliche Datei - oft ein PDF oder eine XML-E-Rechnung - ist darin eingebettet, zusammen mit einer Signatur, die belegt, wer sie signiert hat und dass sie unverändert ist. Es ist der Standard für rechtsgültige E-Signaturen in Italien und der EU.
Wie öffne ich eine .p7m-Datei?
Verwende ein Tool für digitale Signaturen, das das innere Dokument verifiziert und extrahiert: das kostenlose DiKe (InfoCert) oder Aruba Sign unter Windows/Mac/Linux, Adobe Acrobat wenn es ein PDF enthält, oder OpenSSL ('openssl smime -verify -in file.p7m -inform DER -noverify -out out.pdf'). Ein einfacher Texteditor zeigt das Dokument nicht an.
Warum heißt meine Datei etwas.pdf.p7m?
Weil die .pdf das Originaldokument ist und die .p7m der digitale Signatur-Wrapper drumherum. Verifiziere/extrahiere die .p7m, um die innere PDF zurückzuerhalten; du kannst sie nicht einfach in .pdf umbenennen - sie ist noch immer eingebettet.
Wie extrahiere ich das Dokument aus einer .p7m ohne spezielle Software?
Verwende OpenSSL: 'openssl smime -verify -in file.p7m -inform DER -noverify -out document.pdf' (oder 'openssl cms ...'). Das Flag -noverify überspringt die Vertrauensprüfung nur zur Extraktion; füge -CAfile hinzu, um die Signatur zu validieren.
Ist eine .p7m-Datei verschlüsselt oder nur signiert?
In der Regel nur SIGNIERT - das Dokument ist nach der Extraktion lesbar, und die Signatur beweist die Authentizität. Manche .p7m-Dateien sind VERSCHLÜSSELT (S/MIME), und diese benötigen den passenden privaten Schlüssel zur Entschlüsselung. Ein Signaturtool oder OpenSSL verrät, welches zutrifft.
Kann ich eine .p7m auf meinem Handy öffnen?
Ja - Aruba und InfoCert bieten mobile Apps zur Verifizierung und Ansicht signierter .p7m-Dokumente an, und einige PEC/E-Rechnungs-Apps öffnen sie direkt. Für verschlüsselte .p7m benötigst du weiterhin deinen konfigurierten privaten Schlüssel.

Quellen

1RFC 5652 - Cryptographic Message Syntax (CMS/PKCS#7)www.rfc-editor.org
2InfoCert DiKe - free digital-signature softwarewww.firma.infocert.it

Weiter entdecken

in der Datenbank

Top-Erweiterungen dieser Woche

1.AQQAQQ Instant Messenger File
2.BCBitComet Incomplete Download File
3.PARTPartial Download File
4.CRDOWNLOADChrome Partial Download File
5.BINCD/DVD Disc Image (BIN/CUE)
6.MDMarkdown Document
7.EXEWindows Executable (Portable Executable)
8.RPMSGRestricted Permission Message
9.AVIFAV1 Image File Format (AVIF)
10.NOMEDIAAndroid No-Media Marker File

Verwandte Erweiterungen

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Kostenlose Datei-Tools

Ein Browser-Dateiidentifikator und Bildkonverter - alles läuft auf Ihrem Gerät.

Toolbox öffnen

Dateierweiterungen A-Z durchsuchen