.P7C

P7C ファイル

PKCS#7 Certificate File
質問する
クイック回答

P7Cファイルは、1つ以上のデジタル証明書(公開鍵のみ、秘密鍵なし)を含むPKCS#7証明書バンドルです。Windowsでは、ダブルクリックして証明書インポートウィザードを開きます。Macでは、ダブルクリックしてキーチェーンアクセスにインポートします。これはドキュメントではないため、PDFビューアやテキストエディタで開くことはできません。

開発元: RSA Laboratories (PKCS standard); standardized by IETF as RFC 2315 → RFC 5652 (CMS) カテゴリ: 暗号化されたファイル オープンスタンダード MIME: application/pkcs7-mime
対応OS Windows macOS Linux
関連: .CRYPT · .SDOC · .AXX · .REM

このページの内容

19k+ 個の拡張子を索引済み
最終確認日:Jun 28, 2026

ファイルの種類がわかりませんか?

ファイルを識別ツールにドロップしてください。最初の数バイトを読み取って形式を特定します。

ファイルを識別する

P7C ファイル形式とは?

.p7cファイルは、PKCS#7証明書バンドルです。これは、1つ以上のX.509証明書を含むが署名されたペイロードを持たない「縮退した」PKCS#7 SignedData構造としてエンコードされたデジタル証明書ファイルです。証明書または完全な証明書チェーン(エンドエンティティと中間CA)を単一のポータブルなファイルとして配布するために使用されます。

技術的には、.p7cと.p7bは同じ形式です。どちらも証明書をPKCS#7 SignedData構造(OID 1.2.840.113549.1.7.2)でラップし、SignerInfosフィールドは空です。区別は慣習によるもので、.p7cはMicrosoftがS/MIMEや電子メールのID目的で証明書のみの形式に関連付けている拡張子です。Windows CryptoAPIおよび証明書マネージャー(certmgr.msc)は、両方を同一に処理します。

ファイルは2つの方法でエンコードされます。DER(バイナリ、バイト列 30 82 で始まる)またはPEM(-----BEGIN PKCS7----- / -----END PKCS7----- ヘッダー行でラップされたBase64エンコードのDER)です。

.p7cファイルには公開証明書のみが保持され、秘密鍵は含まれません。証明書と秘密鍵をバンドルしたファイルについては、.pfx (PKCS#12)を参照してください。基盤となる標準はCMS (Cryptographic Message Syntax, RFC 5652)に取って代わられていますが、.p7cファイルは現在もS/MIME証明書の配布、コード署名チェーン、エンタープライズPKIワークフローで広く使用されています。

openssl pkcs7 -in file.p7c -print_certs を実行すると、バンドルから証明書を抽出できます。

セキュリティと安全性

リスク: LOW

.p7cには公開証明書のみが保持され、秘密鍵は含まれません。共有や配布は安全です。実行可能なコンテンツは含まれていません。リスク:インポート後に必ず証明書の発行者/拇印を検証し、正当なCAからのものであることを確認してください。悪意のある証明書が「信頼されたルート証明機関」にインポートされると、MITM攻撃に使用される可能性があります。

形式の詳細

概要
正式名称PKCS#7 Certificate File別名 Degenerate SignedData, certs-only PKCS7
開発元RSA Laboratories (PKCS standard); standardized by IETF as RFC 2315 → RFC 5652 (CMS)登場時期 1993 (PKCS#7 v1.5 by RSA Laboratories; RFC 2315 published 1998)
MIME タイプapplication/pkcs7-mime
タイプDER/PEMエンコードされたASN.1 PKCS#7 SignedData構造(証明書のみ、ペイロードなし)
標準規格オープン・ロイヤリティフリー
この拡張子は以下でも使用されています…
  • S/MIME署名および暗号化メール添付ファイル - smime-type=enveloped-data を持つ application/pkcs7-mime は暗号化されたメール本文をラップします。拡張子は同じですが、コンテンツタイプが異なります。
マジックバイト ・ ファイルシグネチャ
オフセット
0001
16進数
3082
ASCII
0·
DERエンコードされたファイルは 0x30 (SEQUENCEタグ) で始まり、その後に長さバイトが続きます (0x82 は2バイトの長さが続くことを意味します)。PEMエンコードされたバリアントは、ASCIIテキスト '-----BEGIN CERTIFICATE-----' または '-----BEGIN PKCS7-----' で始まります。PEMの場合、hexマジックバイトはありません。ヘッダーにはPKCS#7 OID 1.2.840.113549.1.7.2 (signedData) が含まれます。

P7C ファイルを開くプログラム

Windows5 apps
Adobe Acrobat 有料 [編集] > [環境設定] > [署名] > [IDと信頼済み証明書] > [取り込み] を使用して、PDF署名検証用の証明書を追加します。ドキュメントとして「開く」ためのものではありません。
Microsoft Windows Certificate Manager (certmgr.msc) 標準搭載 .p7c をダブルクリックして証明書インポートウィザードを起動し、証明書ストア(個人、信頼されたルート証明機関など)を選択します。
Microsoft Windows (built-in shell handler) 標準搭載 ダブルクリックするとネイティブの証明書ダイアログが開きます。「証明書のインストール」をクリックしてインポートウィザードを呼び出します。
Adobe Reader (Acrobat Reader) 無料 [環境設定] > [署名] から、デジタル署名証明書の検証用に .p7c をインポートできます。P7Cをドキュメントとして開くことはありません。
OpenSSL (CLI) オープンソース openssl pkcs7 -inform DER -in cert.p7c -print_certs -out certs.pem - 個別のPEM証明書を抽出します。
macOS2 apps
Keychain Access 標準搭載 .p7c をダブルクリックするか、キーチェーンアクセスにドラッグして、適切なキーチェーンに証明書をインポートします。
macOS (built-in) 標準搭載 ダブルクリックすると、自動的にキーチェーンアクセスで開きます。
Linux1 app
OpenSSL (CLI) オープンソース openssl pkcs7 -inform DER -in cert.p7c -print_certs -out certs.pem - 個別のPEM証明書を抽出します。

技術的詳細

詳細仕様
標準PKCS#7 v1.5 (RFC 2315, 1998); 機能的にはCMS SignedData (RFC 5652, 2009)と同一
PKCS#7 OID1.2.840.113549.1.7.2 (id-signedData)
DERマジックバイト30 82 - ASN.1 SEQUENCEタグとそれに続く2バイトの長さエンコーディング
PEMヘッダー-----BEGIN PKCS7----- / -----END PKCS7-----
エンコーディングバイナリ (DER) または テキスト (PEM - Base64エンコードされたDER)
コンテナASN.1 BER/DER - すべてのX.509およびPKCS形式で使用されるのと同じエンコーディング
含まれる証明書1つ以上のX.509 v3 DER証明書(エンドエンティティとチェーン)
秘密鍵含まれません - 証明書のみの形式です。証明書と鍵のバンドルには .pfx/.p12 を使用してください
SignerInfosフィールド空(縮退したSignedData - 署名されたコンテンツはなく、証明書のみ)
MIMEタイプapplication/pkcs7-mime; smime-type=certs-only
一般的なファイルサイズ1 KB - 20 KB (証明書チェーンの長さに比例)
OpenSSLコマンドopenssl pkcs7 -in file.p7c -print_certs
オペレーティングシステムWindows, macOS, Linux, iOS, Android
リリース日1993 (PKCS#7 v1.5 by RSA Laboratories; RFC 2315 published 1998)
最新バージョンCMS (Cryptographic Message Syntax) RFC 5652, 2009 - successor standard
オープンスタンダードはい · ロイヤリティフリー
仕様書datatracker.ietf.org

P7C の変換

コミュニティ Q&A

ユーザーからの質問
質問する
P7C ファイルを扱うユーザーからヘルプを得られます。OSやソフトウェアのバージョンなど、具体的に記載してください。
アカウント不要 ・ 通常1日以内に回答されます

まだ質問はありません。P7C ファイルについて最初の質問をしてみましょう。

よくある質問

P7Cファイルとは何ですか?
PKCS#7証明書ファイルです。1つ以上のデジタル証明書(公開鍵データのみ、秘密鍵なし)が含まれています。電子メールの署名、SSL/TLS、またはコード署名の検証用証明書を配布するために使用されます。
WindowsでP7Cファイルを開くにはどうすればよいですか?
ファイルをダブルクリックします。Windowsが自動的に証明書インポートウィザードを開きます。適切な証明書ストア(自分用の場合は「個人」、CA証明書の場合は「信頼されたルート証明機関」)を選択してください。
MacでP7Cファイルを開くにはどうすればよいですか?
ダブルクリックするとキーチェーンアクセスが開きます。対象のキーチェーンを選択し、「追加」をクリックします。
P7Cファイルに秘密鍵は含まれていますか?
いいえ。P7Cには公開証明書のみが含まれます。秘密鍵は .pfx または .p12 ファイル (PKCS#12) に保存されており、これらは決して共有してはいけません。
P7CとP7Bの違いは何ですか?
これらは同じ形式(PKCS#7証明書のみ)です。P7BはWindowsでより一般的によく見られ、P7CはS/MIME固有の拡張子です。一方を他方にリネームすることも可能です。
なぜAdobe ReaderがP7Cファイルを開こうとするのですか?
AdobeはPDFの署名や検証のために、デジタルID証明書のインポートに .p7c を使用します。これはPDFドキュメントではなく、Acrobatの信頼済みストアにインポートするための証明書です。
P7CをPEMに変換できますか?
はい、可能です: openssl pkcs7 -inform DER -in cert.p7c -print_certs -out bundle.pem
P7Cファイルは安全ですか?
P7Cには公開証明書のみが含まれ、秘密鍵は含まれていないため、共有や配布は安全です。実行可能なコンテンツも含まれていません。リスクとしては、インポート後に必ず発行者や拇印を確認し、正当なCAからのものであることを確認してください。悪意のある証明書を「信頼されたルート証明機関」にインポートすると、中間者攻撃(MITM)に悪用される可能性があります。

参考文献

1RFC 2315 - PKCS#7 Cryptographic Message Syntax v1.5datatracker.ietf.org
2RFC 5652 - Cryptographic Message Syntax (CMS, successor)datatracker.ietf.org

さらに探索

データベース全体から

今週のトップ拡張子

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.NOMEDIAAndroid No-Media Marker File
7.RPMSGRestricted Permission Message
8.MDMarkdown Document
9.TMPTemporary File
10.BINCD/DVD Disc Image (BIN/CUE)

関連する拡張子

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

無料ファイルツール

ブラウザで動作するファイル識別および画像変換ツール。すべてお使いのデバイス上で実行されます。

ツールボックスを開く

ファイル拡張子を A-Z で閲覧