Aprire un file P7M su Linux
Su Linux hai due strade gratuite: il browser oppure openssl da terminale. Per vedere subito il documento o leggere una fattura, trascina il file qui sotto con Firefox o Chromium.
Trascina qui i file firmati
oppure scegli dal dispositivo · .p7m · .xml.p7m · .pdf.p7m · .m7m · .tsd · .xml · anche in Base64 (PEC)
I tuoi file non lasciano mai il tuo dispositivo: vengono aperti e verificati nel browser. Nessun upload, nessuna registrazione.
Con il browser: Firefox, Chromium o Chrome
- Apri questa pagina e trascina il
.p7mdal gestore file (Nautilus, Dolphin, Thunar…) sul riquadro in alto. - Leggi il nome del documento contenuto e l’esito del controllo di integrità.
- Premi Scarica per salvare il documento originale. Se è una fattura elettronica, la vedi già formattata e con Scarica PDF ne ottieni una copia leggibile.
Non serve Wine né Java. In Chromium, Chrome o Edge puoi installare ApriP7M come app dal menu del browser, così ha una sua icona; dopo la prima visita funziona anche offline. Se il browser è installato come Snap o Flatpak e la finestra di scelta non mostra una cartella (per esempio un disco esterno), trascina il file dal gestore file oppure copialo nella cartella Home.
Da terminale con openssl
openssl è installato quasi ovunque. Per estrarre il documento:
openssl cms -verify -noverify -binary -inform DER -in contratto.pdf.p7m -out contratto.pdf
Cosa significano i messaggi:
- “CMS Verification successful”: il contenuto corrisponde alla firma ed è stato scritto nel file di uscita. L’opzione
-noverifysalta il controllo della catena dei certificati, perché le distribuzioni non includono i certificati delle autorità di certificazione italiane. - “Verification failure” con “digest failure”: il contenuto è stato modificato dopo la firma.
- Errore di lettura: il file probabilmente è in Base64. Se inizia con
-----BEGINusa-inform PEM; altrimenti decodificalo prima conopenssl base64 -d -in file.p7m -out file.dere ripeti il comando sufile.der.
Per vedere chi ha firmato:
openssl pkcs7 -inform DER -in contratto.pdf.p7m -print_certs -noout
Nel campo serialNumber del firmatario trovi di solito il codice fiscale preceduto da TINIT-. Una busta doppia (.p7m.p7m) va aperta due volte, una per ogni livello. Abbiamo provato tutti questi comandi con OpenSSL 3.
Le fatture elettroniche
openssl estrae l’XML della fattura, ma un XML FatturaPA letto così è una lunga sequenza di tag. Per leggerla con fornitore, righe, IVA e scadenze trascinala in ApriP7M; se ne hai molte, la guida aprire più file P7M insieme spiega come gestirle in blocco.
E i programmi dei certificatori?
Alcuni certificatori distribuiscono anche per Linux i loro programmi di firma, utili soprattutto per firmare con smart card o token. Per leggere un documento firmato e controllarne l’integrità non sono necessari; per una verifica qualificata, con elenchi di fiducia e revoca, puoi usare uno di quei programmi o un verificatore online (vedi la guida verifica firma digitale online).
Domande frequenti
Serve Wine per aprire i .p7m su Linux?
No. Basta un browser moderno con ApriP7M, oppure openssl da terminale.
openssl dice “Verification successful”: la firma è valida?
Con -noverify significa che il contenuto non è stato modificato dopo la firma. Non conferma che il certificato fosse qualificato, valido o non revocato: è un controllo di integrità, come quello di ApriP7M.
Quale versione di openssl serve?
Abbiamo provato i comandi con OpenSSL 3. Il comando cms esiste anche nelle versioni 1.x ancora presenti su sistemi più vecchi.
ApriP7M funziona offline su Linux?
Sì. Dopo la prima visita la pagina resta in cache e apre i file anche senza connessione; installandola come app da Chromium o Chrome la trovi tra le applicazioni.
I file vengono caricati da qualche parte?
No. Sia con il browser sia con openssl il file resta sul tuo computer.