.P7S

Fichier P7S

PKCS #7 / S/MIME Digital Signature (smime.p7s)
Poser une question
RÉPONSE RAPIDE

Un fichier P7S - généralement nommé smime.p7s - est la signature numérique jointe à un e-mail signé. Il prouve l'identité de l'expéditeur et que le message n'a pas été altéré durant le transport. Vous ne l'ouvrez normalement pas vous-même ; un client de messagerie compatible S/MIME (Outlook, Apple Mail, Thunderbird) le lit automatiquement et affiche un badge « signé ». Le fichier n'apparaît comme une pièce jointe isolée que lorsque votre application de messagerie ne peut pas traiter le S/MIME.

Développeur : RSA Security (PKCS #7); standardized by IETF as CMS (Cryptographic Message Syntax) / S/MIME Catégorie : Autres dossiers Standard ouvert MIME: application/pkcs7-signature
S'OUVRE SUR Windows macOS Linux
Lié : .TORRENT · .MSO · .MD5 · .SHS

Sur cette page

19k+ extensions indexées
Dernière révision le Jun 25, 2026

Pas sûr de la nature de votre fichier ?

Déposez n'importe quel fichier dans notre identificateur - nous lisons juste les premiers octets pour nommer le format.

Identifier un fichier

Qu'est-ce que le format de fichier P7S ?

Un fichier .p7s est une pièce jointe d'e-mail sécurisée par une signature numérique. Il ne contient pas le corps de l'e-mail lui-même - il ne transporte que la signature cryptographique et le certificat X.509 du signataire, tandis que le corps du message reste une partie distincte et lisible de l'e-mail.

La signature numérique garantit que l'e-mail n'a pas été modifié en transit et vérifie que l'expéditeur est bien celui qu'il prétend être. Elle exclut ainsi la possibilité que le message soit falsifié par un tiers s'il est intercepté en cours de route.

Support de la signature numérique

Les messages électroniques sont signés numériquement à l'aide de la technologie PKCS #7 (Public-Key Cryptography Standard), désormais normalisée par l'IETF sous le nom de CMS (Cryptographic Message Syntax, RFC 5652). Le fichier .p7s est stocké en encodage binaire DER ou, plus rarement, en texte PEM Base64 commençant par -----BEGIN PKCS7-----. Son type MIME est application/pkcs7-signature.

Pour vérifier un tel message, un utilisateur doit utiliser un client de messagerie prenant en charge cette norme. La plupart des applications de messagerie - y compris Microsoft Outlook, Apple Mail et Mozilla Thunderbird - reconnaissent automatiquement les signatures numériques. Lorsqu'un client de messagerie ne prend pas en charge S/MIME, le fichier .p7s apparaît comme une pièce jointe visible nommée smime.p7s, affichant des données binaires brutes ou Base64 plutôt que du texte lisible. Pour inspecter son contenu à partir de la ligne de commande, utilisez openssl pkcs7 -in smime.p7s -print_certs -noout.

Un format étroitement lié est le .p7m, qui enveloppe à la fois le message et la signature dans un seul paquet signé ou chiffré.

Sécurité et sûreté

RISQUE : LOW

Un fichier p7s est inoffensif en soi - ce sont des données de signature/certificat sans code exécutable, et il vous protège en prouvant qu'un message ou un document est authentique et non modifié. Les vrais pièges concernent l'interprétation, pas l'infection : (1) « signé » n'est pas « chiffré » - le corps d'un e-mail signé est toujours envoyé en clair ; (2) une signature valide prouve l'identité de l'expéditeur et l'intégrité, PAS que le contenu est digne de confiance (un acteur malveillant avec un certificat valide peut signer un message malveillant) ; (3) la vérification ne vaut que par la chaîne de confiance du certificat, donc un badge « valide » provenant d'un certificat auto-signé ou non approuvé signifie peu. Traitez un smime.p7s surprise comme le signe que l'e-mail est légitimement signé, puis jugez l'expéditeur sur le message lui-même.

Détails du format

en bref
NOM COMPLETPKCS #7 / S/MIME Digital Signature (smime.p7s)
DÉVELOPPEURRSA Security (PKCS #7); standardized by IETF as CMS (Cryptographic Message Syntax) / S/MIMEdepuis PKCS #7 v1.5 (1993, RSA); S/MIME v2 RFC 2311 (1998); CMS RFC 5652 (2009)
CATÉGORIEAutres dossiers
TYPE MIMEapplication/pkcs7-signature
TYPESignature cryptographique détachée ou enveloppée en PKCS#7/CMS (binaire DER, parfois PEM/Base64). Transporte la signature et le(s) certificat(s) du signataire, pas le contenu du document.
STANDARDOuvert · libre de droits
OCTETS MAGIQUES · SIGNATURE DE FICHIER
OFFSET
0001
HEX
3082
ASCII
0·
Un p7s est un objet ASN.1 PKCS#7/CMS SignedData. Les fichiers p7s binaires (DER) commencent par 0x30 0x82 (SEQUENCE + longueur de 2 octets) ; ceux au format PEM commencent par le texte « -----BEGIN PKCS7----- ». Dans un e-mail, il apparaît comme la pièce jointe « smime.p7s ». C'est une SIGNATURE, pas le corps d'un message - l'ouvrir directement affiche du binaire ou du Base64, pas l'e-mail.

Programmes qui ouvrent les fichiers P7S

Windows3 apps
Mozilla Thunderbird Open-source Client de messagerie gratuit compatible S/MIME ; ouvrez le message signé et Thunderbird vérifie la signature et affiche le certificat. Meilleure option gratuite.
OpenSSL Open-source Pour inspecter/vérifier la signature d'un document : « openssl pkcs7 -inform DER -in smime.p7s -print_certs -text » (affichage), ou « openssl smime -verify » pour valider par rapport au fichier signé.
Microsoft Outlook Payant Ouvrez l'e-mail signé dans Outlook (compatible S/MIME) : il lit smime.p7s automatiquement et affiche un badge « signé » avec un ruban rouge - pas besoin d'ouvrir le .p7s vous-même.
macOS3 apps
Mozilla Thunderbird Open-source Client de messagerie gratuit compatible S/MIME ; ouvrez le message signé et Thunderbird vérifie la signature et affiche le certificat. Meilleure option gratuite.
Apple Mail Intégré Ouvrez l'e-mail signé dans Mail (avec le certificat de l'expéditeur approuvé) : il traite smime.p7s et marque le message comme signé. N'ouvrez pas la pièce jointe directement.
OpenSSL (Terminal) Open-source Utilisez « openssl pkcs7 » / « openssl smime -verify » dans le Terminal pour inspecter ou vérifier une signature de document .p7s détachée.
Linux2 apps
Mozilla Thunderbird Open-source Client de messagerie gratuit compatible S/MIME ; ouvrez le message signé et Thunderbird vérifie la signature et affiche le certificat. Meilleure option gratuite.
OpenSSL Open-source Pour inspecter/vérifier la signature d'un document : « openssl pkcs7 -inform DER -in smime.p7s -print_certs -text » (affichage), ou « openssl smime -verify » pour valider par rapport au fichier signé.

Détails techniques

spécifications approfondies
Nom completSignature numérique PKCS #7 / S/MIME
Type MIMEapplication/pkcs7-signature
Encodage binaireDER (ASN.1 Distinguished Encoding Rules) - produit un fichier binaire compact
Variante texte (armored)PEM : données Base64 entre les marqueurs -----BEGIN PKCS7----- et -----END PKCS7-----
Octets magiques (DER)0x30 0x82 à l'offset 0 - balise ASN.1 SEQUENCE suivie d'un champ de longueur de 2 octets
Structure des donnéesSEQUENCE ASN.1 encapsulant un objet CMS SignedData tel que défini dans la RFC 5652
Nom de fichier typique dans l'e-mailsmime.p7s - le nom fixe imposé par la norme S/MIME
Contenu transportéValeur de la signature cryptographique plus un ou plusieurs certificats de signataire X.509 v3 intégrés
Type de signatureDétachée - le corps de l'e-mail reste dans une partie MIME séparée, lisible sans le fichier .p7s
Algorithmes de signatureRSA, DSA, ECDSA - déterminés par le type de clé dans le certificat X.509 du signataire
Algorithmes de hachageSHA-256, SHA-384, SHA-512 ; SHA-1 obsolète selon la RFC 8419 et la RFC 9325
Format de certificatX.509 v3 ; la chaîne de certification complète peut être intégrée pour prendre en charge la validation hors ligne
Spécification régissanteCMS RFC 5652, remplaçant le PKCS #7 v1.5 original et la RFC 2630
Modèle de confiancePKI basée sur une AC - la validité de la signature nécessite une chaîne de certificats remontant à une Autorité de Certification de confiance
PubliéPKCS #7 v1.5 (1993, RSA); S/MIME v2 RFC 2311 (1998); CMS RFC 5652 (2009)
Standard ouvertOui · libre de droits
Spécificationwww.rfc-editor.org

Conversions P7S

Q&R de la communauté

posées par les utilisateurs
Poser une question rapide
Obtenez de l'aide de personnes qui travaillent avec des fichiers P7S. Soyez précis - incluez votre système et la version du logiciel.
Aucun compte requis · réponses généralement sous un jour

Pas encore de questions - soyez le premier à poser une question sur les fichiers P7S.

Foire aux questions

Qu'est-ce qu'un fichier smime.p7s dans un e-mail ?
C'est la signature numérique d'un e-mail signé, au format PKCS#7/S/MIME. Elle prouve l'identité de l'expéditeur et que le message n'a pas été altéré. Elle ne contient PAS le texte du message - vous ne l'ouvrez pas ; une application de messagerie compatible S/MIME la lit automatiquement.
Comment ouvrir un fichier P7S ?
Normalement, vous ne l'ouvrez pas directement. Lisez l'e-mail original dans un client qui supporte S/MIME (Outlook, Apple Mail, Thunderbird) et il vérifiera la signature pour vous. Pour inspecter la signature .p7s d'un document, utilisez OpenSSL.
Pourquoi est-ce que je reçois sans arrêt des pièces jointes smime.p7s ?
Parce que l'expéditeur signe ses e-mails avec S/MIME et que votre application de messagerie (souvent un webmail ou un client mobile) ne peut pas traiter la signature, elle apparaît donc comme une pièce jointe résiduelle. Ouvrez le message dans un client compatible S/MIME et la pièce jointe disparaîtra au profit d'un badge « signé ».
Puis-je ouvrir un fichier P7S dans le Bloc-notes ou le convertir en document lisible ?
Aucun résultat utile - un p7s contient des données de signature binaires/Base64, pas un document. Il n'y a rien à convertir en PDF ou en texte. Si vous voulez le contenu de l'e-mail, ouvrez le message original dans un client S/MIME ; le p7s ne porte que la signature et le certificat.
Le fichier smime.p7s est-il sûr / est-ce un virus ?
Il est sûr - c'est une pièce jointe de signature standard, pas un exécutable, et il indique en fait que l'e-mail a été signé numériquement. Rappelez-vous simplement que « signé » signifie authentique, pas nécessairement que le contenu est sûr ; jugez le message lui-même.
Quelle est la différence entre .p7s et .p7m ?
.p7s est une signature détachée (le contenu signé reste séparé). .p7m enveloppe le contenu signé (et souvent le contenu lui-même) ensemble à l'intérieur de l'enveloppe PKCS#7. Les deux sont du PKCS#7/CMS ; .p7m intègre les données, .p7s se place à côté.

Références

1RFC 5652 - Cryptographic Message Syntax (CMS / PKCS#7)www.rfc-editor.org
2RFC 8551 - S/MIME 4.0 Message Specificationwww.rfc-editor.org

Continuer l'exploration

à travers la base de données

Top des extensions cette semaine

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.BINCD/DVD Disc Image (BIN/CUE)
4.DATProgram Data File (generic)
5.PARTPartial Download File
6.EXEWindows Executable (Portable Executable)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TXTPlain Text File

Extensions liées

.TORRENTBitTorrent Metainfo File
.MSOMicrosoft Office HTML/OLE Data Stream (oledata.mso)
.MD5MD5 Checksum File
.SHSShell Scrap Object File
.DDDAdobe Acrobat Distiller file
.DWLDrawing Lock File (CAD)

Outils de fichiers gratuits

Un identificateur de fichier et un convertisseur d'images dans le navigateur - tout s'exécute sur votre appareil.

Ouvrir la boîte à outils

Parcourir les extensions de fichiers A-Z