.P7S

P7S Datei

PKCS #7 / S/MIME Digital Signature (smime.p7s)
Frage stellen
SCHNELLE ANTWORT

Eine P7S-Datei - üblicherweise smime.p7s genannt - ist die digitale Signatur einer signierten E-Mail. Sie beweist die Identität des Absenders und dass die Nachricht während der Übertragung nicht verändert wurde. Normalerweise öffnen Sie sie nicht selbst; ein S/MIME-fähiger E-Mail-Client (Outlook, Apple Mail, Thunderbird) liest sie automatisch und zeigt ein „signiert“-Symbol an. Die Datei erscheint nur dann als überflüssiger Anhang, wenn Ihr E-Mail-Programm S/MIME nicht verarbeiten kann.

Entwickler: RSA Security (PKCS #7); standardized by IETF as CMS (Cryptographic Message Syntax) / S/MIME Kategorie: Andere Dateien Offener Standard MIME: application/pkcs7-signature
VERFÜGBAR AUF Windows macOS Linux
Verwandt: .TORRENT · .MSO · .MD5 · .SHS

Auf dieser Seite

19k+ Erweiterungen indexiert
Zuletzt geprüft Jun 25, 2026

Nicht sicher, was Ihre Datei ist?

Legen Sie eine beliebige Datei in unseren Identifikator - wir lesen nur die ersten Bytes, um das Format zu benennen.

Datei identifizieren

Was ist das P7S-Dateiformat?

Eine .p7s-Datei ist ein mit einer digitalen Signatur gesicherter E-Mail-Anhang. Sie enthält nicht den E-Mail-Text selbst - sie trägt nur die kryptografische Signatur und das X.509-Zertifikat des Signierers, während der Nachrichtentext ein separater, lesbarer Teil der E-Mail bleibt.

Die digitale Signatur garantiert, dass die E-Mail während der Übertragung nicht verändert wurde, und bestätigt, dass der Absender derjenige ist, der er vorgibt zu sein. Sie schließt damit die Möglichkeit aus, dass die Nachricht von einem Dritten manipuliert wird, falls sie während der Übertragung abgefangen wird.

Unterstützung digitaler Signaturen

E-Mail-Nachrichten werden mit der PKCS #7-Technologie (Public-Key Cryptography Standard) digital signiert, die vom IETF jetzt als CMS (Cryptographic Message Syntax, RFC 5652) standardisiert wurde. Die .p7s-Datei wird in DER-Binärkodierung oder, seltener, als PEM Base64-Text gespeichert, der mit -----BEGIN PKCS7----- beginnt. Ihr MIME-Typ ist application/pkcs7-signature.

Um eine solche Nachricht zu verifizieren, muss der Benutzer einen E-Mail-Client verwenden, der diesen Standard unterstützt. Die meisten E-Mail-Anwendungen - darunter Microsoft Outlook, Apple Mail und Mozilla Thunderbird - erkennen digitale Signaturen automatisch. Wenn ein E-Mail-Client S/MIME nicht unterstützt, erscheint die .p7s-Datei als sichtbarer Anhang mit dem Namen smime.p7s und zeigt rohe Binär- oder Base64-Daten anstelle von lesbarem Text. Um den Inhalt über die Befehlszeile zu prüfen, verwenden Sie openssl pkcs7 -in smime.p7s -print_certs -noout.

Ein eng verwandtes Format ist .p7m, das sowohl die Nachricht als auch die Signatur in einem einzigen signierten oder verschlüsselten Paket zusammenfasst.

Sicherheit

RISIKO: LOW

Eine .p7s-Datei ist selbst harmlos - es sind Signatur-/Zertifikatsdaten ohne ausführbaren Code, und sie schützt Sie, indem sie beweist, dass eine Nachricht oder ein Dokument authentisch und unverändert ist. Die eigentlichen Fallstricke betreffen die Interpretation, nicht die Infektion: (1) „signiert“ ist nicht „verschlüsselt“ - der Textkörper einer signierten E-Mail wird weiterhin im Klartext gesendet; (2) eine gültige Signatur beweist die Identität des Absenders und die Integrität, NICHT dass der Inhalt vertrauenswürdig ist (ein Angreifer mit einem gültigen Zertifikat kann eine schädliche Nachricht signieren); (3) die Verifizierung ist nur so gut wie die Vertrauenskette des Zertifikats, daher bedeutet ein „gültig“-Symbol von einem nicht vertrauenswürdigen/selbst signierten Zertifikat wenig. Behandeln Sie eine überraschende smime.p7s als Zeichen dafür, dass die E-Mail legitim signiert ist, und beurteilen Sie den Absender dann anhand der Nachricht selbst.

Formatdetails

kurz gefasst
VOLLSTÄNDIGER NAMEPKCS #7 / S/MIME Digital Signature (smime.p7s)
ENTWICKLERRSA Security (PKCS #7); standardized by IETF as CMS (Cryptographic Message Syntax) / S/MIMEseit PKCS #7 v1.5 (1993, RSA); S/MIME v2 RFC 2311 (1998); CMS RFC 5652 (2009)
MIME TYPEapplication/pkcs7-signature
TYPAbgetrennte oder eingebettete kryptografische Signatur in PKCS#7/CMS (DER-Binär, gelegentlich PEM/Base64). Enthält die Signatur und Zertifikate des Signierers, keinen Dokumentinhalt.
STANDARDOffen · lizenzfrei
MAGIC BYTES · DATEISIGNATUR
OFFSET
0001
HEX
3082
ASCII
0·
Eine .p7s ist ein ASN.1 PKCS#7/CMS SignedData-Objekt. Binäre (DER) .p7s-Dateien beginnen mit 0x30 0x82 (SEQUENCE + 2-Byte-Länge); PEM-verschlüsselte beginnen mit dem Text „-----BEGIN PKCS7-----“. In E-Mails erscheint sie als Anhang „smime.p7s“. Sie ist eine SIGNATUR, kein Nachrichtentext - direktes Öffnen zeigt Binär-/Base64-Daten, nicht die E-Mail.

Programme zum Öffnen von P7S-Dateien

Windows3 apps
Mozilla Thunderbird Open Source Kostenloser S/MIME-fähiger Mail-Client; öffnen Sie die signierte Nachricht, und Thunderbird verifiziert die Signatur und zeigt das Zertifikat an. Beste kostenlose Option.
OpenSSL Open Source Zum Prüfen/Verifizieren einer Dokumentsignatur: 'openssl pkcs7 -inform DER -in smime.p7s -print_certs -text' (Ansicht) oder 'openssl smime -verify' zur Validierung gegen die signierte Datei.
Microsoft Outlook Kostenpflichtig Öffnen Sie die signierte E-Mail in Outlook (S/MIME-fähig): Es liest smime.p7s automatisch und zeigt ein rotes „signiert“-Symbol an - Sie müssen die .p7s nicht selbst öffnen.
macOS3 apps
Mozilla Thunderbird Open Source Kostenloser S/MIME-fähiger Mail-Client; öffnen Sie die signierte Nachricht, und Thunderbird verifiziert die Signatur und zeigt das Zertifikat an. Beste kostenlose Option.
Apple Mail Integriert Öffnen Sie die signierte E-Mail in Mail (mit dem Zertifikat des Absenders als vertrauenswürdig eingestuft): Es verarbeitet smime.p7s und markiert die Nachricht als signiert. Öffnen Sie den Anhang nicht direkt.
OpenSSL (Terminal) Open Source Verwenden Sie 'openssl pkcs7'/'openssl smime -verify' im Terminal, um eine abgetrennte .p7s-Dokumentsignatur zu prüfen oder zu verifizieren.
Linux2 apps
Mozilla Thunderbird Open Source Kostenloser S/MIME-fähiger Mail-Client; öffnen Sie die signierte Nachricht, und Thunderbird verifiziert die Signatur und zeigt das Zertifikat an. Beste kostenlose Option.
OpenSSL Open Source Zum Prüfen/Verifizieren einer Dokumentsignatur: 'openssl pkcs7 -inform DER -in smime.p7s -print_certs -text' (Ansicht) oder 'openssl smime -verify' zur Validierung gegen die signierte Datei.

Technische Details

technische Spezifikation
Vollständiger NameDigitale Signatur PKCS #7 / S/MIME
MIME-Typapplication/pkcs7-signature
BinärkodierungDER (ASN.1 Distinguished Encoding Rules) - erzeugt eine kompakte Binärdatei
Text-Armored-VariantePEM: Base64-Daten zwischen -----BEGIN PKCS7----- und -----END PKCS7----- Markierungen
Magic Bytes (DER)0x30 0x82 an Offset 0 - ASN.1 SEQUENCE-Tag gefolgt von einem 2-Byte-Längenfeld
DatenstrukturASN.1 SEQUENCE, das ein CMS SignedData-Objekt gemäß RFC 5652 kapselt
Typischer Dateiname in E-Mailssmime.p7s - der vom S/MIME-Standard vorgeschriebene feste Name
Enthaltene DatenKryptografischer Signaturwert plus ein oder mehrere eingebettete X.509 v3-Signaturzertifikate
SignaturtypAbgetrennt - der E-Mail-Text verbleibt in einem separaten MIME-Teil und ist ohne die .p7s-Datei lesbar
SignaturalgorithmenRSA, DSA, ECDSA - bestimmt durch den Schlüsseltyp im X.509-Zertifikat des Signierers
Digest-AlgorithmenSHA-256, SHA-384, SHA-512; SHA-1 veraltet gemäß RFC 8419 und RFC 9325
ZertifikatsformatX.509 v3; die vollständige Zertifikatskette kann eingebettet sein, um eine Offline-Validierung zu unterstützen
Maßgebliche SpezifikationCMS RFC 5652, Nachfolger des ursprünglichen PKCS #7 v1.5 und RFC 2630
VertrauensmodellCA-basierte PKI - die Signaturvalidität erfordert eine Zertifikatskette zu einer vertrauenswürdigen Zertifizierungsstelle
VeröffentlichtPKCS #7 v1.5 (1993, RSA); S/MIME v2 RFC 2311 (1998); CMS RFC 5652 (2009)
Offener StandardJa · lizenzgebührenfrei
Spezifikationwww.rfc-editor.org

P7S-Konvertierungen

Community Q&A

von Nutzern gefragt
Schnelle Frage stellen
Holen Sie sich Hilfe von Menschen, die mit P7S-Dateien arbeiten. Seien Sie konkret - geben Sie Ihr System und die Softwareversion an.
Kein Konto erforderlich · Antworten meist innerhalb eines Tages

Noch keine Fragen - stellen Sie die erste Frage zu P7S-Dateien.

Häufig gestellte Fragen

Was ist eine smime.p7s-Datei in einer E-Mail?
Es ist die digitale Signatur einer signierten E-Mail im PKCS#7/S/MIME-Format. Sie beweist die Identität des Absenders und dass die Nachricht nicht verändert wurde. Sie enthält NICHT den Nachrichtentext - Sie öffnen sie nicht; eine S/MIME-fähige Mail-App liest sie automatisch.
Wie öffne ich eine P7S-Datei?
Normalerweise öffnen Sie sie nicht direkt. Lesen Sie die Original-E-Mail in einem Client, der S/MIME unterstützt (Outlook, Apple Mail, Thunderbird), und dieser überprüft die Signatur für Sie. Um die .p7s-Signatur eines Dokuments zu prüfen, verwenden Sie OpenSSL.
Warum bekomme ich ständig smime.p7s-Anhänge?
Weil der Absender seine E-Mails mit S/MIME signiert und Ihre Mail-App (oft Webmail oder ein mobiler Client) die Signatur nicht verarbeiten kann, sodass sie als überflüssiger Anhang angezeigt wird. Öffnen Sie die Nachricht in einem S/MIME-fähigen Client, und der Anhang verschwindet und wird zu einem „signiert“-Symbol.
Kann ich eine P7S-Datei in Notepad öffnen oder in ein lesbares Dokument konvertieren?
Kein sinnvolles Ergebnis - eine .p7s ist Binär-/Base64-Signaturdaten, kein Dokument. Es gibt nichts, das in PDF oder Text konvertiert werden könnte. Wenn Sie den Inhalt der E-Mail möchten, öffnen Sie die Originalnachricht in einem S/MIME-Mail-Client; die .p7s enthält nur die Signatur und das Zertifikat.
Ist smime.p7s sicher / ist es ein Virus?
Es ist sicher - es ist ein standardmäßiger Signaturanhang, kein ausführbares Programm, und es zeigt tatsächlich an, dass die E-Mail digital signiert wurde. Denken Sie daran: „signiert“ bedeutet authentisch, nicht unbedingt sicherer Inhalt; beurteilen Sie die Nachricht selbst.
Was ist der Unterschied zwischen .p7s und .p7m?
.p7s ist eine abgetrennte Signatur (der signierte Inhalt bleibt separat). .p7m verpackt den signierten Inhalt zusammen im PKCS#7-Umschlag. Beide sind PKCS#7/CMS; .p7m beinhaltet die Daten, .p7s liegt daneben.

Quellen

1RFC 5652 - Cryptographic Message Syntax (CMS / PKCS#7)www.rfc-editor.org
2RFC 8551 - S/MIME 4.0 Message Specificationwww.rfc-editor.org

Weiter entdecken

in der Datenbank

Top-Erweiterungen dieser Woche

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.BINCD/DVD Disc Image (BIN/CUE)
4.DATProgram Data File (generic)
5.PARTPartial Download File
6.EXEWindows Executable (Portable Executable)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TXTPlain Text File

Verwandte Erweiterungen

.TORRENTBitTorrent Metainfo File
.MSOMicrosoft Office HTML/OLE Data Stream (oledata.mso)
.MD5MD5 Checksum File
.SHSShell Scrap Object File
.DDDAdobe Acrobat Distiller file
.DWLDrawing Lock File (CAD)

Kostenlose Datei-Tools

Ein Browser-Dateiidentifikator und Bildkonverter - alles läuft auf Ihrem Gerät.

Toolbox öffnen

Dateierweiterungen A-Z durchsuchen