Qu'est-ce que le format de fichier P7M ?
Les fichiers .p7m sont chargés de stocker des messages électroniques et des documents chiffrés ou signés numériquement sous la forme d'un conteneur binaire PKCS#7/CMS. Dans un tel fichier, le contenu, les éventuelles pièces jointes, la signature cryptographique et la chaîne de certificats du signataire sont tous stockés ensemble. Le format est également courant en tant qu'enveloppe de document signé à usage général : un fichier réel - tel qu'un PDF ou une facture XML - est incorporé textuellement à l'intérieur de la coque .p7m, qui ajoute la couche de signature par-dessus.
Le conteneur est normalement binaire encodé en DER (octets magiques ASN.1 0x30 0x82 à l'offset 0) ; une variante textuelle en Base64 de la même structure existe également et commence par MII.... Contrairement au .p7s, qui est une signature détachée conservant le document source séparé, le .p7m regroupe le document original et la signature dans un seul fichier autonome.
Accès aux messages chiffrés
Les fichiers .p7m ont un objectif principal : la protection des informations contenues dans un message contre l'accès non autorisé par des tiers. Pour lire un .p7m chiffré, il est nécessaire de posséder une clé privée correspondant à la clé publique utilisée pour sceller le message. La clé privée du destinataire reste la même d'un message à l'autre, de sorte que le destinataire cible a un accès facile à chaque nouveau message sans configuration supplémentaire.
- Les fichiers
.p7msont souvent utilisés pour envoyer des données sensibles et protégées dans les secteurs médical, financier ou commercial. - Les fichiers
.p7mutilisent la norme Secure/Multipurpose Internet Mail Extensions (S/MIME) comme méthode de signature et de chiffrement ; la spécification sous-jacente est CMS (RFC 5652). - Dans l'UE - particulièrement en Italie - le
.p7mest le conteneur standard pour les signatures électroniques qualifiées CAdES (CMS Advanced Electronic Signatures), qui ont une pleine valeur juridique. - Les messages signés ou chiffrés dans des fichiers
.p7mapparaissent généralement sous le nom de fichiersmime.p7m.
Ces messages électroniques .eml ne fournissent que des informations dans un en-tête, avec un champ de contenu vide visible par le client de messagerie. Le texte et les fichiers du message sont contenus dans la pièce jointe chiffrée ou signée elle-même. Pour extraire le document interne ou vérifier une signature sans logiciel dédié, openssl smime -verify ou openssl smime -decrypt sont des options de ligne de commande courantes.
Sécurité et sûreté
RISQUE : MEDIUMUn .p7m est une donnée, pas un programme, il ne peut donc pas s'exécuter seul - mais il porte une signification de confiance importante. Pour les fichiers .p7m SIGNÉS, l'ouverture est sûre, mais l'intérêt est de VÉRIFIER : une signature valide vous indique qui a signé et que le document est inchangé ; vérifiez que le certificat du signataire est fiable et non expiré/révoqué, pas seulement qu'une « signature existe ». Le document interne (ex: un PDF) nécessite toujours la prudence habituelle une fois extrait. Pour les .p7m CHIFFRÉS, vous avez besoin de VOTRE clé privée pour déchiffrer - n'envoyez jamais votre clé privée à qui que ce soit et ne téléchargez pas un .p7m confidentiel/chiffré sur un service en ligne inconnu. Privilégiez les services de vérification officiels (Aruba/Agid) et les outils locaux (Dike/OpenSSL) pour les documents sensibles.
Détails du format
en brefProgrammes qui ouvrent les fichiers P7M
Détails techniques
spécifications approfondies| Format de conteneur | PKCS#7 / CMS (Cryptographic Message Syntax) |
| Spécification de référence | IETF RFC 5652 (CMS) ; anciennement RFC 2315 (PKCS#7 v1.5) |
| Type MIME | application/pkcs7-mime |
| Nom de fichier S/MIME par défaut | smime.p7m |
| Encodage binaire | DER (Distinguished Encoding Rules) - structure binaire ASN.1 |
| Encodage alternatif | Texte Base64 (commence par « MII… ») - même structure CMS, encodage de transport différent |
| Octets magiques (DER) | 0x30 0x82 à l'offset 0 - étiquette ASN.1 SEQUENCE suivie d'un champ de longueur de 2 octets |
| Types de contenu CMS | SignedData, EnvelopedData (chiffré), SignedAndEnvelopedData, CompressedData |
| Profil de signature UE | CAdES (CMS Advanced Electronic Signatures, ETSI EN 319 122) - supporte le niveau qualifié sous eIDAS |
| Certificats intégrés | Certificats de signataire X.509 et chaîne d'AC intermédiaire stockés dans le conteneur |
| Algorithmes de signature | RSA (PKCS#1 v1.5, PSS) et ECDSA ; algorithmes de hachage SHA-256, SHA-384, SHA-512 |
| Algorithmes de chiffrement | AES-128 et AES-256 (CBC/GCM) ; Triple-DES pour la compatibilité héritée |
| Document interne | Tout type de fichier (PDF, facture XML, texte brut, etc.) incorporé textuellement et extractible |
| Condition de déchiffrement | Clé privée du destinataire correspondant au certificat de clé publique X.509 utilisé lors du chiffrement |
| Usage légal | Format de signature électronique qualifiée standard pour l'administration publique italienne (PA), le courrier certifié (PEC) et les documents transfrontaliers de l'UE |
| Publié | PKCS#7 (1990s); S/MIME / CMS standardized in RFC 5652. Heavily used for EU/Italian legal e-signatures (CAdES) |
| Standard ouvert | Oui · libre de droits |
| Spécification | www.rfc-editor.org |