.P7M

Plik P7M

PKCS#7 / S/MIME Message (digitally signed or encrypted)
Zadaj pytanie
SZYBKA ODPOWIEDŹ

Plik .p7m to kontener PKCS#7/CMS, który opakowuje oryginalny dokument - zazwyczaj PDF lub e-fakturę XML - wraz z podpisem cyfrowym i/lub szyfrowaniem. Aby go otworzyć, użyj DiKe (InfoCert), Aruba Sign, Adobe Acrobat (w przypadku PDF) lub OpenSSL; zwykły edytor tekstu lub prosta zmiana nazwy na .pdf nie zadziała, ponieważ dokument jest nadal zawinięty wewnątrz kontenera.

Deweloper: RSA Security (PKCS#7) / IETF (S/MIME, CMS - RFC 5652) Kategoria: Pliki zabezpieczeń/certyfikatów Otwarty standard MIME: application/pkcs7-mime
OTWIERA SIĘ NA Windows macOS Linux Web
Powiązane: .PEM · .CER · .REQ · .CRT

Na tej stronie

Zindeksowano 19k+ rozszerzeń
Ostatnia weryfikacja Jun 27, 2026

Nie wiesz, co to za plik?

Przeciągnij dowolny plik do naszego identyfikatora - odczytujemy tylko pierwsze bajty, aby nazwać format.

Zidentyfikuj plik

Co to jest format pliku P7M?

Pliki .p7m odpowiadają za przechowywanie zaszyfrowanych lub podpisanych cyfrowo wiadomości e-mail i dokumentów jako binarny kontener PKCS#7/CMS. W takim pliku treść, wszelkie załączniki, podpis kryptograficzny i łańcuch certyfikatów sygnatariusza są przechowywane razem. Format ten jest równie powszechny jako uniwersalne opakowanie dla podpisanych dokumentów: rzeczywisty plik - taki jak PDF lub faktura XML - jest osadzony dosłownie wewnątrz powłoki .p7m, która dodaje warstwę podpisu na wierzchu.

Kontener jest zazwyczaj binarny, kodowany w formacie DER (magic bytes ASN.1 0x30 0x82 pod offsetem 0); istnieje również wariant tekstowy Base64 tej samej struktury, który zaczyna się od MII.... W przeciwieństwie do .p7s, który jest podpisem odłączonym (detached signature) przechowującym dokument źródłowy oddzielnie, .p7m łączy oryginalny dokument i podpis w jeden samodzielny plik.

Dostęp do zaszyfrowanych wiadomości

Pliki .p7m mają jeden główny cel - ochronę informacji zawartych w wiadomości przed nieautoryzowanym dostępem osób trzecich. Aby odczytać zaszyfrowany plik .p7m, wymagane jest posiadanie klucza prywatnego pasującego do klucza publicznego, który został użyty do zapieczętowania wiadomości. Klucz prywatny odbiorcy pozostaje taki sam dla różnych wiadomości, więc docelowy odbiorca ma łatwy dostęp do każdej nowej wiadomości bez dodatkowej konfiguracji.

  • Pliki .p7m są często używane do przesyłania wrażliwych, chronionych danych w medycynie, finansach lub biznesie.
  • Pliki .p7m wykorzystują standard Secure/Multipurpose Internet Mail Extensions (S/MIME) jako metodę podpisywania i szyfrowania; podstawową specyfikacją jest CMS (RFC 5652).
  • W UE - szczególnie we Włoszech - .p7m jest standardowym kontenerem dla kwalifikowanych podpisów elektronicznych CAdES (CMS Advanced Electronic Signatures), które mają pełną moc prawną.
  • Wiadomości podpisane lub zaszyfrowane w plikach .p7m zazwyczaj pojawiają się pod nazwą pliku smime.p7m.

Takie wiadomości e-mail .eml dostarczają jedynie informacji w nagłówku, z pustym polem treści widocznym dla klienta poczty. Tekst i pliki wiadomości znajdują się w samym zaszyfrowanym lub podpisanym załączniku. Aby wyodrębnić wewnętrzny dokument lub zweryfikować podpis bez dedykowanego oprogramowania, powszechnymi opcjami wiersza poleceń są openssl smime -verify lub openssl smime -decrypt.

Bezpieczeństwo

RYZYKO: MEDIUM

Plik .p7m to dane, a nie program, więc nie może się samoczynnie uruchomić - niesie jednak ze sobą znaczenie zaufania, które jest istotne. W przypadku PODPISANYCH plików .p7m „otwieranie” jest bezpieczne, ale kluczowa jest WERYFIKACJA: ważny podpis mówi, kto podpisał dokument i że nie został on zmieniony; sprawdź, czy certyfikat sygnatariusza jest zaufany i nie wygasł/nie został odwołany, a nie tylko czy „podpis istnieje”. Wyodrębniony dokument wewnętrzny (np. PDF) nadal wymaga standardowej ostrożności. W przypadku ZASZYFROWANYCH plików .p7m potrzebujesz SWOJEGO klucza prywatnego do odszyfrowania - nigdy nie wysyłaj klucza prywatnego nikomu ani nie przesyłaj poufnego/zaszyfrowanego pliku .p7m do przypadkowych serwisów online. Do wrażliwych dokumentów preferuj oficjalne usługi weryfikacji (Aruba/Agid) i lokalne narzędzia (Dike/OpenSSL).

Szczegóły formatu

w pigułce
PEŁNA NAZWAPKCS#7 / S/MIME Message (digitally signed or encrypted)
DEWELOPERRSA Security (PKCS#7) / IETF (S/MIME, CMS - RFC 5652)od PKCS#7 (1990s); S/MIME / CMS standardized in RFC 5652. Heavily used for EU/Italian legal e-signatures (CAdES)
TYP MIMEapplication/pkcs7-mime
TYPBinarny kontener PKCS#7/CMS (zazwyczaj kodowany w DER), czasem Base64; opakowuje oryginalny plik wraz z podpisem i/lub szyfrowaniem
STANDARDOtwarty · bezpłatny
MAGICZNE BAJTY · SYGNATURA PLIKU
OFFSET
0001
HEX
3082
ASCII
0·
Plik .p7m to zazwyczaj binarna struktura PKCS#7/CMS (DER), więc zaczyna się od znacznika ASN.1 SEQUENCE 0x30, po którym następuje długość, powszechnie 0x30 0x82 .... Niektóre pliki .p7m są tekstem zakodowanym w Base64 (wtedy zaczynają się od „MII...”). Kontener opakowuje RZECZYWISTY dokument wewnątrz wraz z podpisem cyfrowym (signed-data) i/lub szyfrowaniem (enveloped-data) - prawdziwy plik (PDF, faktura XML itp.) jest wyodrębniany ze środka.

Programy otwierające pliki P7M

Windows4 apps
OpenSSL Open-source Wyodrębnianie pliku wewnętrznego: „openssl smime -verify -in plik.p7m -inform DER -noverify -out dokument.pdf” (lub „openssl cms ...”). Dodaj -CAfile, aby faktycznie zweryfikować sygnatariusza.
Dike (InfoCert) Darmowy Dokumenty podpisane w UE: otwórz Dike, użyj funkcji Weryfikuj/Otwórz, przeciągnij plik .p7m - program sprawdzi podpis i wyodrębni wewnętrzny dokument. Darmowy.
Aruba Sign Darmowy Darmowa aplikacja do podpisu cyfrowego Aruba: kliknij Weryfikuj, wybierz .p7m, a następnie wyświetl/zapisz załączony dokument i szczegóły podpisu.
Adobe Acrobat Reader Darmowy Jeśli .p7m zawiera PDF, Acrobat może otworzyć podpisany PDF i pokazać status podpisu. Działa dla podpisanych plików PDF; nie dla dowolnych zaszyfrowanych .p7m.
macOS3 apps
Aruba Sign / Dike Darmowy Oba programy posiadają wersje na macOS: weryfikują podpis i wyodrębniają dokument w taki sam sposób jak na Windows.
OpenSSL / LibreSSL Open-source Terminal: „openssl smime -verify -in plik.p7m -inform DER -noverify -out out.pdf”, aby wyciągnąć wewnętrzny plik. Preinstalowany (LibreSSL).
Keychain Access (encrypted case) Wbudowany W przypadku zaszyfrowanego S/MIME .p7m upewnij się, że Twój klucz prywatny/certyfikat znajduje się w pęku kluczy, aby Mail mógł go odszyfrować. Nie jest to samodzielna przeglądarka .p7m.
Linux2 apps
OpenSSL Open-source Wyodrębnianie pliku wewnętrznego: „openssl smime -verify -in plik.p7m -inform DER -noverify -out dokument.pdf” (lub „openssl cms ...”). Dodaj -CAfile, aby faktycznie zweryfikować sygnatariusza.
Aruba Sign Darmowy Darmowa aplikacja do podpisu cyfrowego Aruba: kliknij Weryfikuj, wybierz .p7m, a następnie wyświetl/zapisz załączony dokument i szczegóły podpisu.
Web1 app
Aruba / Agid online signature checkers Darmowy Prześlij .p7m do oficjalnego serwisu weryfikacji podpisów, aby wyświetlić dokument i ważność podpisu. Unikaj przesyłania zaszyfrowanych/poufnych plików na strony osób trzecich.

Szczegóły techniczne

specyfikacja
Format konteneraPKCS#7 / CMS (Cryptographic Message Syntax)
Specyfikacja nadrzędnaIETF RFC 5652 (CMS); wcześniej RFC 2315 (PKCS#7 v1.5)
Typ MIMEapplication/pkcs7-mime
Domyślna nazwa pliku S/MIMEsmime.p7m
Kodowanie binarneDER (Distinguished Encoding Rules) - struktura binarna ASN.1
Alternatywne kodowanieTekst Base64 (zaczyna się od „MII…”) - ta sama struktura CMS, inne kodowanie transportowe
Magic bytes (DER)0x30 0x82 pod offsetem 0 - znacznik ASN.1 SEQUENCE, po którym następuje 2-bajtowe pole długości
Typy treści CMSSignedData, EnvelopedData (zaszyfrowane), SignedAndEnvelopedData, CompressedData
Profil podpisu UECAdES (CMS Advanced Electronic Signatures, ETSI EN 319 122) - wspiera poziom kwalifikowany zgodnie z eIDAS
Osadzone certyfikatyCertyfikaty sygnatariusza X.509 i łańcuch pośrednich CA przechowywane wewnątrz kontenera
Algorytmy podpisuRSA (PKCS#1 v1.5, PSS) i ECDSA; algorytmy skrótu SHA-256, SHA-384, SHA-512
Algorytmy szyfrowaniaAES-128 i AES-256 (CBC/GCM); Triple-DES dla kompatybilności wstecznej
Dokument wewnętrznyDowolny typ pliku (PDF, faktura XML, zwykły tekst itp.) osadzony dosłownie i możliwy do wyodrębnienia
Wymóg odszyfrowaniaKlucz prywatny odbiorcy pasujący do certyfikatu klucza publicznego X.509 użytego podczas szyfrowania
Zastosowanie prawneStandardowy format kwalifikowanego e-podpisu dla włoskiej administracji publicznej (PA), poczty certyfikowanej (PEC) i dokumentów transgranicznych UE
WydanoPKCS#7 (1990s); S/MIME / CMS standardized in RFC 5652. Heavily used for EU/Italian legal e-signatures (CAdES)
Otwarty standardTak · bezpłatny (royalty-free)
Specyfikacjawww.rfc-editor.org

Konwersje P7M

Pytania i odpowiedzi społeczności

pytania użytkowników
Zadaj szybkie pytanie
Uzyskaj pomoc od osób pracujących z plikami P7M. Bądź precyzyjny - podaj system i wersję oprogramowania.
Konto nie jest wymagane · odpowiedzi zazwyczaj w ciągu doby
I
INgs25 d agoBEZ ODPOWIEDZI
Where to buy this license?
Oczekiwanie na odpowiedź

Najczęściej zadawane pytania

Co to jest plik .p7m?
To podpisany cyfrowo (i czasem zaszyfrowany) dokument w formacie PKCS#7/S/MIME. Prawdziwy plik - często PDF lub e-faktura XML - jest zawinięty wewnątrz, wraz z podpisem dowodzącym, kto go podpisał i że nie został zmieniony. Jest to standard dla prawnie wiążących e-podpisów w UE.
Jak otworzyć plik .p7m?
Użyj narzędzia do podpisu cyfrowego, które weryfikuje i wyodrębnia wewnętrzny dokument: darmowy DiKe (InfoCert) lub Aruba Sign na Windows/Mac/Linux, Adobe Acrobat, jeśli plik zawiera PDF, lub OpenSSL („openssl smime -verify -in plik.p7m -inform DER -noverify -out out.pdf”). Zwykły edytor tekstu nie wyświetli dokumentu.
Dlaczego mój plik nazywa się cos.pdf.p7m?
Ponieważ .pdf to oryginalny dokument, a .p7m to powłoka podpisu cyfrowego wokół niego. Zweryfikuj/wyodrębnij .p7m, aby odzyskać wewnętrzny PDF; nie można po prostu zmienić nazwy na .pdf - plik nadal pozostaje opakowany.
Jak wyodrębnić dokument z .p7m bez specjalnego oprogramowania?
Użyj OpenSSL: „openssl smime -verify -in plik.p7m -inform DER -noverify -out dokument.pdf” (lub „openssl cms ...”). Flaga -noverify pomija sprawdzanie zaufania tylko w celu wyodrębnienia; dodaj -CAfile, aby również zweryfikować podpis.
Czy plik .p7m jest zaszyfrowany czy tylko podpisany?
Zazwyczaj tylko PODPISANY - dokument jest czytelny po wyodrębnieniu, a podpis dowodzi autentyczności. Niektóre pliki .p7m są ZASZYFROWANE (S/MIME) i wymagają pasującego klucza prywatnego do odszyfrowania. Narzędzie do podpisu lub OpenSSL poinformuje Cię, z którym typem masz do czynienia.
Czy mogę otworzyć plik .p7m na telefonie?
Tak - Aruba i InfoCert oferują aplikacje mobilne do weryfikacji i przeglądania podpisanych dokumentów .p7m, a niektóre aplikacje do PEC/e-faktur otwierają je bezpośrednio. W przypadku zaszyfrowanych .p7m nadal potrzebujesz skonfigurowanego klucza prywatnego.

Źródła

1RFC 5652 - Cryptographic Message Syntax (CMS/PKCS#7)www.rfc-editor.org
2InfoCert DiKe - free digital-signature softwarewww.firma.infocert.it

Odkrywaj dalej

w całej bazie danych

Najpopularniejsze rozszerzenia w tym tygodniu

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.BINCD/DVD Disc Image (BIN/CUE)
6.EXEWindows Executable (Portable Executable)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TMPTemporary File

Powiązane rozszerzenia

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Darmowe narzędzia do plików

Identyfikator plików i konwerter obrazów w przeglądarce - wszystko działa na Twoim urządzeniu.

Otwórz przybornik

Przeglądaj rozszerzenia plików A-Z