.P7M

File P7M

PKCS#7 / S/MIME Message (digitally signed or encrypted)
Fai una domanda
RISPOSTA RAPIDA

Un file .p7m è un contenitore PKCS#7/CMS che racchiude un documento originale - solitamente un PDF o una fattura elettronica XML - insieme a una firma digitale e/o crittografia. Per aprirlo, usa DiKe (InfoCert), Aruba Sign, Adobe Acrobat (nel caso di PDF) o OpenSSL; un semplice editor di testo o la rinomina in .pdf non funzioneranno perché il documento è ancora impacchettato all'interno.

Sviluppatore: RSA Security (PKCS#7) / IETF (S/MIME, CMS - RFC 5652) Categoria: File di sicurezza/certificato Standard aperto MIME: application/pkcs7-mime
SI APRE SU Windows macOS Linux Web
Correlati: .PEM · .CER · .REQ · .CRT

In questa pagina

19k+ estensioni indicizzate
Ultima revisione Jun 27, 2026

Non sei sicuro di cosa sia il tuo file?

Trascina qualsiasi file nel nostro identificatore - leggiamo solo i primi byte per dare un nome al formato.

Identifica un file

Che cos'è il formato di file P7M?

I file .p7m sono responsabili della memorizzazione di messaggi e documenti crittografati o firmati digitalmente come contenitore binario PKCS#7/CMS. In tale file, il contenuto, eventuali allegati, la firma crittografica e la catena di certificati del firmatario sono memorizzati tutti insieme. Il formato è altrettanto comune come wrapper per documenti firmati di uso generale: un file effettivo - come un PDF o una fattura XML - è incorporato testualmente all'interno del guscio .p7m, che aggiunge lo strato di firma superiore.

Il contenitore è normalmente binario codificato DER (magic bytes ASN.1 0x30 0x82 all'offset 0); esiste anche una variante testuale Base64 della stessa struttura che inizia con MII.... A differenza di .p7s, che è una firma staccata (detached) che mantiene separato il documento sorgente, il .p7m raggruppa il documento originale e la firma in un unico file autonomo.

Accesso ai messaggi crittografati

I file .p7m hanno uno scopo principale: la protezione delle informazioni contenute in un messaggio contro l'accesso non autorizzato da parte di terzi. Per leggere un .p7m crittografato è necessario possedere una chiave privata corrispondente alla chiave pubblica utilizzata per sigillare il messaggio. La chiave privata del destinatario rimane la stessa per tutti i messaggi, quindi il destinatario di destinazione ha un facile accesso a ogni nuovo messaggio senza configurazioni aggiuntive.

  • I file .p7m sono spesso utilizzati per inviare dati sensibili e protetti nei settori medico, finanziario o aziendale.
  • I file .p7m utilizzano lo standard Secure/Multipurpose Internet Mail Extensions (S/MIME) come metodo di firma e crittografia; la specifica sottostante è CMS (RFC 5652).
  • Nell'UE - specialmente in Italia - il .p7m è il contenitore standard per le firme elettroniche qualificate CAdES (CMS Advanced Electronic Signatures), che hanno pieno valore legale.
  • I messaggi firmati o crittografati in file .p7m appaiono solitamente con il nome file smime.p7m.

Tali messaggi email .eml forniscono solo informazioni all'interno di un'intestazione, con un campo di contenuto vuoto visibile al client di posta. Il testo e i file del messaggio sono contenuti all'interno dell'allegato crittografato o firmato stesso. Per estrarre il documento interno o verificare una firma senza software dedicato, openssl smime -verify o openssl smime -decrypt sono opzioni comuni da riga di comando.

Sicurezza e incolumità

RISCHIO: MEDIUM

Un .p7m è un dato, non un programma, quindi non può eseguirsi da solo - ma porta con sé un significato di fiducia importante. Per i file .p7m FIRMATI, «aprirli» è sicuro, ma il punto è VERIFICARE: una firma valida ti dice chi ha firmato e che il documento è inalterato; controlla che il certificato del firmatario sia attendibile e non scaduto/revocato, non solo che «esista una firma». Il documento interno (es. un PDF) merita comunque la normale cautela una volta estratto. Per i .p7m CRITTOGRAFATI, hai bisogno della TUA chiave privata per decrittare - non inviare mai la tua chiave privata a nessuno né caricare un .p7m riservato/crittografato su un «apritore» online casuale. Preferisci i servizi di verifica ufficiali (Aruba/Agid) e gli strumenti locali (Dike/OpenSSL) per i documenti sensibili.

Dettagli del formato

in sintesi
NOME COMPLETOPKCS#7 / S/MIME Message (digitally signed or encrypted)
SVILUPPATORERSA Security (PKCS#7) / IETF (S/MIME, CMS - RFC 5652)dal PKCS#7 (1990s); S/MIME / CMS standardized in RFC 5652. Heavily used for EU/Italian legal e-signatures (CAdES)
TIPO MIMEapplication/pkcs7-mime
TIPOContenitore binario PKCS#7/CMS (solitamente codificato DER), talvolta Base64; racchiude il file originale più firma e/o crittografia
STANDARDAperto · royalty-free
MAGIC BYTES · FIRMA DEL FILE
OFFSET
0001
HEX
3082
ASCII
0·
Un .p7m è normalmente una struttura binaria PKCS#7/CMS (DER), quindi inizia con il tag SEQUENCE ASN.1 0x30 seguito da una lunghezza, comunemente 0x30 0x82 .... Alcuni file .p7m sono testo codificato Base64 (in tal caso iniziano con „MII...”). Il contenitore racchiude il documento EFFETTIVO al suo interno insieme a una firma digitale (signed-data) e/o crittografia (enveloped-data) - il file reale (un PDF, una fattura XML, ecc.) viene estratto dall'interno.

Programmi che aprono file P7M

Windows4 apps
OpenSSL Open-source Estrai il file interno: «openssl smime -verify -in file.p7m -inform DER -noverify -out documento.pdf» (o «openssl cms ...»). Aggiungi -CAfile per convalidare effettivamente il firmatario.
Dike (InfoCert) Gratuito Documenti firmati Italia/UE: apri Dike, usa la funzione Verifica/Apri, trascina il .p7m - controlla la firma ed estrae il documento interno. Gratuito.
Aruba Sign Gratuito App gratuita per firma digitale Aruba: clicca su Verifica, seleziona il .p7m, quindi visualizza/salva il documento allegato e i dettagli della firma.
Adobe Acrobat Reader Gratuito Se il .p7m racchiude un PDF, Acrobat può aprire il PDF firmato e mostrare lo stato della firma. Funziona per i PDF firmati; non per .p7m crittografati generici.
macOS3 apps
Aruba Sign / Dike Gratuito Entrambi offrono versioni per macOS: verifica la firma ed estrai il documento nello stesso modo di Windows.
OpenSSL / LibreSSL Open-source Terminale: «openssl smime -verify -in file.p7m -inform DER -noverify -out out.pdf» per estrarre il file interno. Preinstallato (LibreSSL).
Keychain Access (encrypted case) Integrato Per un .p7m CRITTOGRAFATO S/MIME, assicurati che la tua chiave privata/certificato sia nel portachiavi in modo che Mail possa decrittarlo. Non è un visualizzatore .p7m autonomo.
Linux2 apps
OpenSSL Open-source Estrai il file interno: «openssl smime -verify -in file.p7m -inform DER -noverify -out documento.pdf» (o «openssl cms ...»). Aggiungi -CAfile per convalidare effettivamente il firmatario.
Aruba Sign Gratuito App gratuita per firma digitale Aruba: clicca su Verifica, seleziona il .p7m, quindi visualizza/salva il documento allegato e i dettagli della firma.
Web1 app
Aruba / Agid online signature checkers Gratuito Carica un .p7m su un servizio ufficiale di verifica firma per visualizzare il documento e la validità della firma. Evita di caricare file crittografati/riservati su siti di terze parti.

Dettagli tecnici

specifiche approfondite
Formato contenitorePKCS#7 / CMS (Cryptographic Message Syntax)
Specifica di riferimentoIETF RFC 5652 (CMS); precedente RFC 2315 (PKCS#7 v1.5)
Tipo MIMEapplication/pkcs7-mime
Nome file S/MIME predefinitosmime.p7m
Codifica binariaDER (Distinguished Encoding Rules) - struttura binaria ASN.1
Codifica alternativaTesto Base64 (inizia con „MII…”) - stessa struttura CMS, diversa codifica di trasporto
Magic bytes (DER)0x30 0x82 all'offset 0 del file - tag SEQUENCE ASN.1 seguito da un campo di lunghezza di 2 byte
Tipi di contenuto CMSSignedData, EnvelopedData (crittografato), SignedAndEnvelopedData, CompressedData
Profilo di firma UECAdES (CMS Advanced Electronic Signatures, ETSI EN 319 122) - supporta il livello qualificato sotto eIDAS
Certificati incorporatiCertificati del firmatario X.509 e catena CA intermedia memorizzati all'interno del contenitore
Algoritmi di firmaRSA (PKCS#1 v1.5, PSS) ed ECDSA; algoritmi di digest SHA-256, SHA-384, SHA-512
Algoritmi di crittografiaAES-128 e AES-256 (CBC/GCM); Triple-DES per compatibilità legacy
Documento internoQualsiasi tipo di file (PDF, fattura XML, testo semplice, ecc.) incorporato testualmente ed estraibile
Requisito di decrittazioneChiave privata del destinatario corrispondente al certificato di chiave pubblica X.509 utilizzato durante la crittografia
Uso legaleFormato standard di firma elettronica qualificata per la Pubblica Amministrazione (PA) italiana, posta elettronica certificata (PEC) e documenti transfrontalieri UE
RilasciatoPKCS#7 (1990s); S/MIME / CMS standardized in RFC 5652. Heavily used for EU/Italian legal e-signatures (CAdES)
Standard apertoSì · royalty-free
Specificawww.rfc-editor.org

Conversioni P7M

Domande e risposte della community

chiesto dagli utenti
Fai una domanda veloce
Ottieni aiuto da persone che lavorano con i file P7M. Sii specifico - includi il tuo sistema e la versione del software.
Nessun account necessario · risposte solitamente entro un giorno
I
INgs28 d agoSENZA RISPOSTA
Where to buy this license?
In attesa di una risposta

Domande frequenti

Cos'è un file .p7m?
Un documento firmato digitalmente (e talvolta crittografato) in formato PKCS#7/S/MIME. Il file reale - spesso un PDF o una fattura elettronica XML - è avvolto all'interno, insieme a una firma che prova chi lo ha firmato e che non è stato modificato. È lo standard per le firme elettroniche legalmente valide in Italia/UE.
Come apro un file .p7m?
Usa uno strumento di firma digitale che verifichi ed estragga il documento interno: i gratuiti DiKe (InfoCert) o Aruba Sign su Windows/Mac/Linux, Adobe Acrobat se racchiude un PDF, oppure OpenSSL («openssl smime -verify -in file.p7m -inform DER -noverify -out out.pdf»). Un semplice editor di testo non mostrerà il documento.
Perché il mio file si chiama qualcosa.pdf.p7m?
Perché il .pdf è il documento originale e il .p7m è l'involucro della firma digitale che lo circonda. Verifica/estrai il .p7m per riavere il PDF interno; non puoi semplicemente rinominarlo in .pdf - è ancora impacchettato.
Come estraggo il documento da un .p7m senza software speciale?
Usa OpenSSL: «openssl smime -verify -in file.p7m -inform DER -noverify -out documento.pdf» (o «openssl cms ...»). Il flag -noverify salta il controllo di attendibilità solo per l'estrazione; aggiungi -CAfile per convalidare anche la firma.
Un file .p7m è crittografato o solo firmato?
Solitamente è solo FIRMATO - il documento è leggibile una volta estratto e la firma ne prova l'autenticità. Alcuni file .p7m sono CRITTOGRAFATI (S/MIME) e richiedono la chiave privata corrispondente per la decrittazione. Uno strumento di firma o OpenSSL ti dirà di che tipo si tratta.
Posso aprire un .p7m sul mio telefono?
Sì - Aruba e InfoCert offrono app mobili per verificare e visualizzare documenti .p7m firmati, e alcune app per PEC/fatturazione elettronica li aprono direttamente. Per i .p7m crittografati è comunque necessario avere la chiave privata configurata.

Riferimenti

1RFC 5652 - Cryptographic Message Syntax (CMS/PKCS#7)www.rfc-editor.org
2InfoCert DiKe - free digital-signature softwarewww.firma.infocert.it

Continua a esplorare

nel database

Migliori estensioni della settimana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.BINCD/DVD Disc Image (BIN/CUE)
7.NOMEDIAAndroid No-Media Marker File
8.RPMSGRestricted Permission Message
9.MDMarkdown Document
10.TMPTemporary File

Estensioni correlate

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Strumenti file gratuiti

Un identificatore di file e convertitore di immagini nel browser - tutto viene eseguito sul tuo dispositivo.

Apri la cassetta degli attrezzi

Sfoglia le estensioni dei file A-Z