.P7C

P7C-bestand

PKCS#7 Certificate File
Stel een vraag
SNEL ANTWOORD

Een P7C-bestand is een PKCS#7-certificaatbundel die een of meer digitale certificaten bevat (alleen openbare sleutels, geen privésleutel). Dubbelklik op Windows om de wizard Certificaat importeren te openen. Dubbelklik op de Mac om te importeren in Sleutelhangertoegang. Het is geen document en kan niet worden geopend in een PDF-viewer of teksteditor.

Ontwikkelaar: RSA Laboratories (PKCS standard); standardized by IETF as RFC 2315 → RFC 5652 (CMS) Categorie: Versleutelde bestanden Open standaard MIME: application/pkcs7-mime
OPENT OP Windows macOS Linux
Gerelateerd: .CRYPT · .SDOC · .AXX · .REM

Op deze pagina

19k+ extensies geïndexeerd
Laatst beoordeeld op Jun 28, 2026

Niet zeker wat uw bestand is?

Sleep een bestand naar onze identificatietool - we lezen alleen de eerste bytes om het formaat te benoemen.

Identificeer een bestand

Wat is het P7C-bestandsformaat?

Een .p7c-bestand is een PKCS#7-certificaatbundel - een digitaal certificaatbestand gecodeerd als een „gedegenereerde” PKCS#7 SignedData-structuur die een of meer X.509-certificaten bevat, maar geen ondertekende payload. Het wordt gebruikt om een certificaat of een volledige certificaatketen (eindentiteit plus tussenliggende CA's) te distribueren als een enkel draagbaar bestand.

Technisch gezien zijn .p7c en .p7b hetzelfde formaat: beide verpakken certificaten in een PKCS#7 SignedData-structuur (OID 1.2.840.113549.1.7.2) met een leeg SignerInfos-veld. Het onderscheid is gebaseerd op conventie - .p7c is de extensie die Microsoft associeert met de vorm met alleen certificaten voor S/MIME- en e-mailidentiteitsdoeleinden. Windows CryptoAPI en de Certificaatbeheerder (certmgr.msc) behandelen beide identiek.

Bestanden kunnen op twee manieren worden gecodeerd: DER (binair, beginnend met bytes 30 82) of PEM (Base64-gecodeerde DER verpakt in -----BEGIN PKCS7----- / -----END PKCS7----- headerregels).

.p7c-bestanden bevatten alleen openbare certificaten - er zijn geen privésleutels inbegrepen. Voor bestanden die een certificaat bundelen met de bijbehorende privésleutel, zie .pfx (PKCS#12). De onderliggende standaard is vervangen door CMS (Cryptographic Message Syntax, RFC 5652), maar .p7c-bestanden blijven op grote schaal in gebruik voor S/MIME-certificaatdistributie, code-ondertekeningsketens en zakelijke PKI-workflows.

openssl pkcs7 -in file.p7c -print_certs extraheert de certificaten uit de bundel.

Beveiliging & veiligheid

RISICO: LOW

.p7c bevat alleen openbare certificaten - geen privésleutels. Veilig om te delen en te distribueren. Geen uitvoerbare inhoud. Risico: verifieer altijd de uitgever/vingerafdruk van het certificaat na het importeren om te bevestigen dat het van een legitieme CA is; kwaadaardige certificaten kunnen worden gebruikt bij MITM-aanvallen als ze worden geïmporteerd in Vertrouwde basis-CA's.

Formaatdetails

in een notendop
VOLLEDIGE NAAMPKCS#7 Certificate Fileook bekend als Degenerate SignedData, certs-only PKCS7
ONTWIKKELAARRSA Laboratories (PKCS standard); standardized by IETF as RFC 2315 → RFC 5652 (CMS)sinds 1993 (PKCS#7 v1.5 by RSA Laboratories; RFC 2315 published 1998)
MIME-TYPEapplication/pkcs7-mime
TYPEDER/PEM-gecodeerde ASN.1 PKCS#7 SignedData-structuur (alleen certificaten, geen payload)
STANDAARDOpen · royaltyvrij
Deze extensie wordt ook gebruikt door…
  • S/MIME ondertekende en verpakte e-mailbijlage - application/pkcs7-mime met smime-type=enveloped-data verpakt de versleutelde e-mailtekst; dezelfde extensie, ander inhoudstype.
MAGIC BYTES · BESTANDSSIGNATUUR
OFFSET
0001
HEX
3082
ASCII
0·
DER-gecodeerde bestanden beginnen met 0x30 (SEQUENCE-tag) gevolgd door lengte-bytes (0x82 betekent dat een lengte van 2 bytes volgt). De PEM-gecodeerde variant begint met ASCII-tekst „-----BEGIN CERTIFICATE-----” of „-----BEGIN PKCS7-----”; hex: null voor PEM. De PKCS#7 OID 1.2.840.113549.1.7.2 (signedData) verschijnt in de header.

Programma's die P7C-bestanden openen

Windows5 apps
Adobe Acrobat Betaald Bewerken > Voorkeuren > Handtekeningen > Identiteiten en vertrouwde certificaten > Importeren - gebruik dit om het certificaat toe te voegen voor validatie van PDF-handtekeningen, niet om het als document te „openen”.
Microsoft Windows Certificate Manager (certmgr.msc) Ingebouwd Dubbelklik op de .p7c om de wizard Certificaat importeren te starten; kies het certificaatarchief (Persoonlijk, Vertrouwde basis-CA's, enz.).
Microsoft Windows (built-in shell handler) Ingebouwd Dubbelklik opent het dialoogvenster Certificaat systeemeigen; klik op „Certificaat installeren” om de wizard Importeren op te roepen.
Adobe Reader (Acrobat Reader) Gratis Kan .p7c importeren voor validatie van digitale handtekeningcertificaten via Voorkeuren > Handtekeningen. Het opent P7C NIET als een document.
OpenSSL (CLI) Open-source openssl pkcs7 -inform DER -in cert.p7c -print_certs -out certs.pem - extraheer individuele PEM-certificaten.
macOS2 apps
Keychain Access Ingebouwd Dubbelklik op de .p7c of sleep deze naar Sleutelhangertoegang om de certificaten in de juiste sleutelhanger te importeren.
macOS (built-in) Ingebouwd Dubbelklik om automatisch te openen in Sleutelhangertoegang.
Linux1 app
OpenSSL (CLI) Open-source openssl pkcs7 -inform DER -in cert.p7c -print_certs -out certs.pem - extraheer individuele PEM-certificaten.

Technische details

diepe specificaties
StandaardPKCS#7 v1.5 (RFC 2315, 1998); functioneel identiek aan CMS SignedData (RFC 5652, 2009)
PKCS#7 OID1.2.840.113549.1.7.2 (id-signedData)
DER magic bytes30 82 - ASN.1 SEQUENCE-tag gevolgd door 2-byte lengtecodering
PEM-header-----BEGIN PKCS7----- / -----END PKCS7-----
CoderingBinair (DER) of tekst (PEM - Base64-gecodeerde DER)
ContainerASN.1 BER/DER - dezelfde codering die wordt gebruikt door alle X.509- en PKCS-formaten
Inbegrepen certificatenEen of meer X.509 v3 DER-certificaten (eindentiteit plus keten)
PrivésleutelsNiet inbegrepen - formaat met alleen certificaten; gebruik .pfx/.p12 voor certificaat+sleutelbundels
SignerInfos-veldLeeg (gedegenereerde SignedData - geen ondertekende inhoud, alleen certificaten)
MIME-typeapplication/pkcs7-mime; smime-type=certs-only
Typische bestandsgrootte1 KB - 20 KB (schaalt met de lengte van de certificaatketen)
OpenSSL-opdrachtopenssl pkcs7 -in file.p7c -print_certs
BesturingssystemenWindows, macOS, Linux, iOS, Android
Uitgebracht1993 (PKCS#7 v1.5 by RSA Laboratories; RFC 2315 published 1998)
Laatste versieCMS (Cryptographic Message Syntax) RFC 5652, 2009 - successor standard
Open standaardJa · royaltyvrij
Specificatiedatatracker.ietf.org

P7C conversies

Community V&A

gevraagd door gebruikers
Stel een korte vraag
Krijg hulp van mensen die met P7C-bestanden werken. Wees specifiek - vermeld uw systeem en softwareversie.
Geen account nodig · antwoorden meestal binnen een dag

Nog geen vragen - wees de eerste om iets te vragen over P7C-bestanden.

Veelgestelde vragen

Wat is een P7C-bestand?
Een PKCS#7-certificaatbestand - het bevat een of meer digitale certificaten (alleen openbare sleutelgegevens, geen privésleutel). Wordt gebruikt om certificaten te distribueren voor e-mailondertekening, SSL/TLS of validatie van code-ondertekening.
Hoe open ik een P7C-bestand op Windows?
Dubbelklik erop - Windows opent automatisch de wizard Certificaat importeren. Kies het juiste certificaatarchief (Persoonlijk voor uw eigen certificaat; Vertrouwde basis-CA's voor CA-certificaten).
Hoe open ik een P7C-bestand op de Mac?
Dubbelklik erop en Sleutelhangertoegang wordt geopend. Selecteer de doel-sleutelhanger en klik op Voeg toe.
Bevat een P7C-bestand mijn privésleutel?
Nee. P7C bevat alleen openbare certificaten. Uw privésleutel bevindt zich in een .pfx- of .p12-bestand (PKCS#12), dat u nooit mag delen.
Wat is het verschil tussen P7C en P7B?
Het zijn dezelfde formaten (PKCS#7 alleen certificaten). P7B wordt vaker gezien op Windows; P7C is de S/MIME-specifieke extensie. U kunt de een naar de ander hernoemen.
Waarom wil Adobe Reader dat ik een P7C-bestand open?
Adobe gebruikt .p7c voor de import van digitale ID-certificaten voor het ondertekenen/verifiëren van PDF's. Het is geen PDF-document - het is een certificaat om te importeren in de vertrouwenslijst van Acrobat.
Kan ik een P7C naar PEM converteren?
Ja: openssl pkcs7 -inform DER -in cert.p7c -print_certs -out bundle.pem

Referenties

1RFC 2315 - PKCS#7 Cryptographic Message Syntax v1.5datatracker.ietf.org
2RFC 5652 - Cryptographic Message Syntax (CMS, successor)datatracker.ietf.org

Blijf ontdekken

door de database

Populaire extensies deze week

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.RPMSGRestricted Permission Message
6.MDMarkdown Document
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.PRDXSoftMaker Presentations Document
10.EXEWindows Executable (Portable Executable)

Gerelateerde extensies

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Gratis bestandstools

Een bestandsidentificatie en afbeeldingsconverter in de browser - alles draait op uw eigen apparaat.

Open de gereedschapskist

Blader door bestandsextensies A-Z