Ao enviar emails com assinatura digital S/MIME, dependendo do cliente de email, o remetente tem a opção de ativar a assinatura de texto simples. Quando não estiver a utilizar a assinatura de texto simples, a predefinição será normalmente a assinatura opaca. A assinatura opaca também é conhecida como assinatura incorporada.
No Windows Outlook, a opção pode ser encontrada em: Ficheiro -> Opções -> Centro de Confiança -> Definições do Centro de Confiança -> Segurança de Email -> Email encriptado:
Ao contrário do que se pensa, não existe qualquer diferença criptográfica entre a assinatura de texto claro e a assinatura opaca. No entanto, existe uma diferença na forma como a embalagem funciona.
A assinatura opaca utilizará codificação base64 adicional, tornando o tamanho do e-mail ligeiramente maior e tornando a mensagem mais robusta contra corrupção acidental num servidor de correio eletrónico recetor.
Em termos práticos, a versão cleartext multipart/mime é compatível com a maioria dos clientes de correio eletrónico empresariais, como o Outlook, MacMail e Samsung Mail. No entanto, os clientes de correio eletrónico menos populares, como o mailgateways e, em especial, os utilizados no Android, têm problemas com a assinatura digital opaca, o que faz com que tanto as mensagens de correio eletrónico assinadas digitalmente como as mensagens de correio eletrónico encriptadas acabem por aparecer como uma mensagem em branco, sendo a mensagem anexada como um anexo “smime.p7m”.
A utilização da assinatura digital de texto claro reduz as hipóteses de o destinatário receber um e-mail em branco com a mensagem anexada como um anexo “smime.p7m”.