Dubbi sui nuovi certificati e decrypt file enc

Buongiorno a tutti,
scusate il disturbo ma mi sono incagliato sull’uso di openSSL e chiedo il vostro aiuto. Mi scrive servizicrittografici
“- Firma dei file in uscita: l’algoritmo di firma è già il previsto sha256 dal 2018, mentre i file verranno firmati con un nuovo certificato a 4096 bit.”

Prima, per decriptare il file .zip.enc ricevuto usavo questa istruzione in openSSL:
openSSL smime -decrypt -in “” + file + “” -inform der -binary -out “” + outputFile + “.p7m” -recip “” + certificatoDecrypt + “” -passin pass:" + passphrase;

ed ottenevo il file p7m che verificato con questo comando:
openSSL smime -verify -in “” + file + “” -inform der -binary -out “” + file + “” -CAfile “” + certificatoDecrypt + “”");

Ora, però, mi genera p7m vuoti. Cosa mi manca?
Grazie a tutti

Scusatemi, risolto, mi era stato detto che era stato già generato il nuovo file pem dai certificati pervenutici ma invece era sempre quello vecchio :zipper_mouth_face: