.P7C

File P7C

PKCS#7 Certificate File
Fai una domanda
RISPOSTA RAPIDA

Un file P7C è un pacchetto di certificati PKCS#7 contenente uno o più certificati digitali (solo chiavi pubbliche, nessuna chiave privata). Su Windows, fai doppio clic per aprire l'Importazione guidata certificati. Su Mac, fai doppio clic per importarlo in Accesso Portachiavi. Non è un documento e non può essere aperto in un visualizzatore PDF o in un editor di testo.

Sviluppatore: RSA Laboratories (PKCS standard); standardized by IETF as RFC 2315 → RFC 5652 (CMS) Categoria: File crittografati Standard aperto MIME: application/pkcs7-mime
SI APRE SU Windows macOS Linux
Correlati: .CRYPT · .SDOC · .AXX · .REM

In questa pagina

19k+ estensioni indicizzate
Ultima revisione Jun 28, 2026

Non sei sicuro di cosa sia il tuo file?

Trascina qualsiasi file nel nostro identificatore - leggiamo solo i primi byte per dare un nome al formato.

Identifica un file

Che cos'è il formato di file P7C?

Un file .p7c è un pacchetto di certificati PKCS#7 - un file di certificato digitale codificato come una struttura PKCS#7 SignedData «degenerata» contenente uno o più certificati X.509 ma nessun payload firmato. Viene utilizzato per distribuire un certificato o un'intera catena di certificati (entità finale più CA intermedie) come un singolo file portatile.

Tecnicamente, .p7c e .p7b sono lo stesso formato: entrambi racchiudono i certificati in una struttura PKCS#7 SignedData (OID 1.2.840.113549.1.7.2) con un campo SignerInfos vuoto. La distinzione è per convenzione - .p7c è l'estensione che Microsoft associa alla forma di soli certificati per scopi S/MIME e identità email. Windows CryptoAPI e il Gestore certificati (certmgr.msc) gestiscono entrambi in modo identico.

I file possono essere codificati in due modi: DER (binario, che inizia con i byte 30 82) o PEM (DER codificato in Base64 racchiuso tra le righe di intestazione -----BEGIN PKCS7----- / -----END PKCS7-----).

I file .p7c contengono solo certificati pubblici - non sono incluse chiavi private. Per i file che raggruppano un certificato con la sua chiave privata, vedere .pfx (PKCS#12). Lo standard sottostante è stato sostituito da CMS (Cryptographic Message Syntax, RFC 5652), ma i file .p7c rimangono ampiamente utilizzati per la distribuzione di certificati S/MIME, catene di firma del codice e flussi di lavoro PKI aziendali.

openssl pkcs7 -in file.p7c -print_certs estrae i certificati dal pacchetto.

Sicurezza e incolumità

RISCHIO: LOW

P7C contiene solo certificati pubblici - nessuna chiave privata. Sicuro da condividere e distribuire. Nessun contenuto eseguibile. Rischio: verificare sempre l'emittente/impronta digitale del certificato dopo l'importazione per confermare che provenga da una CA legittima; certificati malevoli potrebbero essere utilizzati in attacchi MITM se importati nelle Autorità di certificazione radice attendibili.

Dettagli del formato

in sintesi
NOME COMPLETOPKCS#7 Certificate Fileanche noto come Degenerate SignedData, certs-only PKCS7
SVILUPPATORERSA Laboratories (PKCS standard); standardized by IETF as RFC 2315 → RFC 5652 (CMS)dal 1993 (PKCS#7 v1.5 by RSA Laboratories; RFC 2315 published 1998)
TIPO MIMEapplication/pkcs7-mime
TIPOStruttura ASN.1 PKCS#7 SignedData codificata in DER/PEM (solo certificati, nessun payload)
STANDARDAperto · royalty-free
Questa estensione è usata anche da…
  • Allegato email S/MIME firmato e crittografato - application/pkcs7-mime con smime-type=enveloped-data racchiude il corpo dell'email crittografato; stessa estensione, diverso tipo di contenuto.
MAGIC BYTES · FIRMA DEL FILE
OFFSET
0001
HEX
3082
ASCII
0·
I file codificati in DER iniziano con 0x30 (tag SEQUENCE) seguito dai byte di lunghezza (0x82 significa che segue una lunghezza di 2 byte). La variante codificata in PEM inizia con il testo ASCII «-----BEGIN CERTIFICATE-----» o «-----BEGIN PKCS7-----»; hex: null per PEM. L'OID PKCS#7 1.2.840.113549.1.7.2 (signedData) appare nell'intestazione.

Programmi che aprono file P7C

Windows5 apps
Adobe Acrobat A pagamento Modifica > Preferenze > Firme > Identità e certificati attendibili > Importa - usa per aggiungere il certificato per la convalida della firma PDF, non per «aprirlo» come documento.
Microsoft Windows Certificate Manager (certmgr.msc) Integrato Fai doppio clic sul file .p7c per avviare l'Importazione guidata certificati; scegli l'archivio certificati (Personale, Autorità di certificazione radice attendibili, ecc.).
Microsoft Windows (built-in shell handler) Integrato Il doppio clic apre nativamente la finestra di dialogo Certificato; fai clic su «Installa certificato» per invocare l'Importazione guidata.
Adobe Reader (Acrobat Reader) Gratuito Può importare .p7c per la convalida del certificato di firma digitale tramite Preferenze > Firme. NON apre P7C come documento.
OpenSSL (CLI) Open-source openssl pkcs7 -inform DER -in cert.p7c -print_certs -out certs.pem - estrae i singoli certificati PEM.
macOS2 apps
Keychain Access Integrato Fai doppio clic sul file .p7c o trascinalo su Accesso Portachiavi per importare i certificati nel portachiavi appropriato.
macOS (built-in) Integrato Fai doppio clic per aprire automaticamente in Accesso Portachiavi.
Linux1 app
OpenSSL (CLI) Open-source openssl pkcs7 -inform DER -in cert.p7c -print_certs -out certs.pem - estrae i singoli certificati PEM.

Dettagli tecnici

specifiche approfondite
StandardPKCS#7 v1.5 (RFC 2315, 1998); funzionalmente identico a CMS SignedData (RFC 5652, 2009)
PKCS#7 OID1.2.840.113549.1.7.2 (id-signedData)
Magic bytes DER30 82 - tag ASN.1 SEQUENCE seguito dalla codifica della lunghezza a 2 byte
Intestazione PEM-----BEGIN PKCS7----- / -----END PKCS7-----
CodificaBinaria (DER) o testuale (PEM - DER codificato in Base64)
ContenitoreASN.1 BER/DER - stessa codifica utilizzata da tutti i formati X.509 e PKCS
Certificati inclusiUno o più certificati X.509 v3 DER (entità finale più catena)
Chiavi privateNon incluse - formato di soli certificati; usa .pfx/.p12 per pacchetti certificato+chiave
Campo SignerInfosVuoto (SignedData degenerato - nessun contenuto firmato, solo certificati)
Tipo MIMEapplication/pkcs7-mime; smime-type=certs-only
Dimensione tipica del file1 KB - 20 KB (varia in base alla lunghezza della catena di certificati)
Comando OpenSSLopenssl pkcs7 -in file.p7c -print_certs
Sistemi operativiWindows, macOS, Linux, iOS, Android
Rilasciato1993 (PKCS#7 v1.5 by RSA Laboratories; RFC 2315 published 1998)
Ultima versioneCMS (Cryptographic Message Syntax) RFC 5652, 2009 - successor standard
Standard apertoSì · royalty-free
Specificadatatracker.ietf.org

Conversioni P7C

Domande e risposte della community

chiesto dagli utenti
Fai una domanda veloce
Ottieni aiuto da persone che lavorano con i file P7C. Sii specifico - includi il tuo sistema e la versione del software.
Nessun account necessario · risposte solitamente entro un giorno

Ancora nessuna domanda - sii il primo a chiedere informazioni sui file P7C.

Domande frequenti

Cos'è un file P7C?
Un file di certificato PKCS#7 - contiene uno o più certificati digitali (solo dati della chiave pubblica, nessuna chiave privata). Utilizzato per distribuire certificati per la firma di email, SSL/TLS o la convalida della firma del codice.
Come apro un file P7C su Windows?
Fai doppio clic su di esso - Windows apre automaticamente l'Importazione guidata certificati. Scegli l'archivio certificati corretto (Personale per il tuo certificato; Autorità di certificazione radice attendibili per i certificati CA).
Come apro un file P7C su Mac?
Fai doppio clic su di esso e si aprirà Accesso Portachiavi. Seleziona il portachiavi di destinazione e fai clic su Aggiungi.
Un file P7C contiene la mia chiave privata?
No. P7C contiene solo certificati pubblici. La tua chiave privata si trova in un file .pfx o .p12 (PKCS#12), che non dovresti mai condividere.
Qual è la differenza tra P7C e P7B?
Sono lo stesso formato (PKCS#7 solo certificati). P7B è più comune su Windows; P7C è l'estensione specifica per S/MIME. Puoi rinominare l'uno nell'altro.
Perché Adobe Reader mi chiede di aprire un file P7C?
Adobe utilizza .p7c per l'importazione del certificato ID digitale per la firma/verifica dei PDF. Non è un documento PDF - è un certificato da importare nell'archivio di attendibilità di Acrobat.
Posso convertire un P7C in PEM?
Sì: openssl pkcs7 -inform DER -in cert.p7c -print_certs -out bundle.pem

Riferimenti

1RFC 2315 - PKCS#7 Cryptographic Message Syntax v1.5datatracker.ietf.org
2RFC 5652 - Cryptographic Message Syntax (CMS, successor)datatracker.ietf.org

Continua a esplorare

nel database

Migliori estensioni della settimana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.RPMSGRestricted Permission Message
6.MDMarkdown Document
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.EXEWindows Executable (Portable Executable)
10.PRDXSoftMaker Presentations Document

Estensioni correlate

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Strumenti file gratuiti

Un identificatore di file e convertitore di immagini nel browser - tutto viene eseguito sul tuo dispositivo.

Apri la cassetta degli attrezzi

Sfoglia le estensioni dei file A-Z