.JKS

JKS-fil

Java KeyStore
Stil et spørgsmål
HURTIGT SVAR

En JKS-fil er en Java KeyStore - en krypteret, adgangskodebeskyttet binær fil, der gemmer private nøgler og SSL/TLS-certifikater til Java-applikationer som Tomcat og Android-app-signering. Du åbner den med JDK's indbyggede keytool-kommando eller den gratis GUI KeyStore Explorer. Formatet har været forældet siden Java 9 (2017) til fordel for PKCS#12 (.p12/.pfx), og keystore-adgangskoden er påkrævet for at læse indholdet.

Udvikler: Sun Microsystems / Oracle (Java platform) Kategori: Kodet filer MIME: application/octet-stream
ÅBNER PÅ Windows macOS Linux
Relateret: .CRYPT · .SDOC · .AXX · .REM

På denne side

19k+ filtyper indekseret
Sidst gennemset Jul 30, 2026

Er du ikke sikker på, hvad din fil er?

Træk en fil over i vores identifikator - vi læser kun de første bytes for at navngive formatet.

Identificer en fil

Hvad er JKS-filformatet?

En .jks-fil er en Java KeyStore - en proprietær binær container, der gemmer kryptografiske private nøgler og X.509-certifikater til brug for Java-applikationer. Formatet blev introduceret af Sun Microsystems som en del af Java Cryptography Architecture (JCA) i slutningen af 1990'erne og vedligeholdes i dag af Oracle.

Enhver .jks-fil starter med det 4-byte magiske nummer 0xFEEDFEED, efterfulgt af et versionsfelt (typisk 0x00000002). Filen er big-endian og indeholder to posttyper: KeyEntry-poster, der indeholder en krypteret privat nøgle plus dens certifikatkæde, og TrustedCertEntry-poster, som gemmer certifikater uden kryptering. Et keyed SHA-1-sammendrag (digest) til sidst beskytter integriteten - en forkert adgangskode eller enhver form for manipulation udløser den velkendte fejl: *„keystore was tampered with, or password was incorrect“*.

Private nøgler er beskyttet af et proprietært adgangskodebaseret krypteringsskema (PBE) bygget på SHA-1, hvilket anses for svagt efter moderne standarder. .jks-formatet er kun til Java og kan ikke læses af værktøjer som OpenSSL, der i stedet forventer PKCS#12 eller PEM.

Siden JDK 9 (2017) har Oracle udfaset .jks til fordel for .p12 / .pfx, som blev den nye standardtype for keystores. keytool udsender nu en migreringsadvarsel for hver JKS-store, den åbner. JDK's system-truststore cacerts er historisk set blevet leveret som en .jks-fil. Den relaterede .jceks-variant (magic 0xCECECECE) tilbyder stærkere Triple-DES-nøglebeskyttelse, men forbliver ligeså Java-specifik.

Sikkerhed og tryghed

RISIKO: MEDIUM

En JKS-fil er inerte data (ingen eksekverbar kode), men det er en HEMMELIG lagring: den indeholder typisk private nøgler, hvis eksponering kompromitterer en servers identitet eller en apps signeringsnøgle. Behandl den som en adgangskodefil - upload den aldrig til et offentligt depot, begræns filrettigheder og brug en stærk adgangskode. Formatets kryptering er svag efter moderne standarder, så en lækket .jks med en dårlig adgangskode kan brute-forces; dette er endnu en grund til at migrere til PKCS#12 og rotere nøgler, hvis en keystore nogensinde bliver eksponeret. Filer, der påstår at være keystores fra upålidelige kilder, bør ikke benyttes som din truststore.

Formatdetaljer

kort fortalt
FULDSTÆNDIGT NAVNJava KeyStoreogså kendt som JKS keystore, Java KeyStore file
UDVIKLERSun Microsystems / Oracle (Java platform)siden 1990s, with the Java security architecture (Java Cryptography Architecture)
KATEGORIKodet filer
MIME-TYPEapplication/octet-stream
TYPEProprietær binær keystore, der indeholder private nøgler og X.509-certifikater, adgangskodebeskyttet
Dette filtypenavn bruges også af…
  • Star Wars Jedi Knight gemt spil - Nogle LucasArts/Raven Star Wars Jedi Knight-titler brugte .jks til gemte spil; indlæses i spillet, ikke relateret til Java-keystores.
MAGIC BYTES · FILSIGNATUR
OFFSET
00010203
HEX
FEEDFEED
ASCII
····
En JKS-fil begynder med det 32-bit magiske nummer 0xFEEDFEED (FE ED FE ED), efterfulgt af et 4-byte versionsfelt (normalt 0x00000002). Den relaterede JCEKS-variant bruger magic 0xCECECECE. PKCS#12-keystores (.p12/.pfx) starter i stedet med ASN.1 SEQUENCE-byten 0x30 (ofte 30 82), hvilket er måden værktøjer skelner en ægte JKS fra en PKCS#12-fil, der tilfældigvis har et .jks-navn.

Programmer der åbner JKS-filer

Windows3 apps
keytool (JDK) Gratis Kør 'keytool -list -v -keystore fil.jks' (du vil blive bedt om adgangskoden) for at se poster; -importcert / -genkeypair for at ændre.
KeyStore Explorer Open-source Åbn .jks-filen i denne GUI, indtast adgangskoden, og gennemse/rediger nøgler og certifikater uden at skulle huske keytool-syntaks.
Star Wars Jedi Knight (game saves) Betalt Kun relevant hvis .jks-filen faktisk er en gemt fil fra Jedi Knight-spillet (se also_used_by) - disse indlæses i spillet, ikke via keytool.
macOS2 apps
keytool (JDK) Gratis Kør 'keytool -list -v -keystore fil.jks' (du vil blive bedt om adgangskoden) for at se poster; -importcert / -genkeypair for at ændre.
KeyStore Explorer Open-source Åbn .jks-filen i denne GUI, indtast adgangskoden, og gennemse/rediger nøgler og certifikater uden at skulle huske keytool-syntaks.
Linux2 apps
keytool (JDK) Open-source Kør 'keytool -list -v -keystore fil.jks' (du vil blive bedt om adgangskoden) for at se poster; -importcert / -genkeypair for at ændre.
KeyStore Explorer Open-source Åbn .jks-filen i denne GUI, indtast adgangskoden, og gennemse/rediger nøgler og certifikater uden at skulle huske keytool-syntaks.

Tekniske detaljer

dyb specifikation
Magic bytes0xFEEDFEED (FE ED FE ED) ved fil-offset 0; identificerer filen som JKS for værktøjer og validatorer
Formatversionsfelt4-byte big-endian heltal ved offset 4; værdi 1 eller 2 (version 2 er den nuværende)
Byte-ordenBig-endian gennem hele den binære struktur
Kryptering af private nøglerProprietært PBE-skema, der bruger SHA-1 som nøgleafledningsprimitiv; anses for kryptografisk svagt efter moderne standarder
CertifikatlagringTrustedCertEntry-poster indeholder X.509 DER-kodede certifikater i klartekst - ingen kryptering pr. certifikat
IntegritetsbeskyttelseKeyed SHA-1-sammendrag over hele store-indholdet, afledt af store-adgangskoden; detekterer både manipulation og forkert adgangskode
PosttyperTo typer: KeyEntry (krypteret privat nøgle + certifikatkæde) og TrustedCertEntry (rent certifikat)
Adressering af posterHver post identificeres af et unikt streng-alias; aliasser er ikke case-sensitive inden for en store
MIME-typeapplication/x-java-keystore (Java-specifik); falder tilbage på application/octet-stream for generisk håndtering
Typisk filstørrelse1 KB - 50 KB for få nøgler og certifikater; op til flere MB for store trust-stores som cacerts
Primært administrationsværktøjJDK keytool kommandolinjeværktøj; grafisk alternativ er KeyStore Explorer
PlatformsomfangPortabel på tværs af alle operativsystemer med en JRE eller JDK, men formatet er Java-specifikt og ikke interoperabelt med OpenSSL eller andre ikke-Java PKI-værktøjer
UdfasningsstatusUdfaset af Oracle siden JDK 9 (2017); PKCS#12 er nu standardtypen for keystores, og keytool advarer ved hver åbnet JKS-store
Stærkere Sun-variantJCEKS (magic 0xCECECECE) - en Sun-udvidelse med Triple-DES nøgleindpakning; stadig kun til Java
System-truststoreJDK cacerts-filen, der følger med enhver JRE, har historisk set været en JKS-keystore med hundredvis af rod-CA-certifikater
Udgivet1990s, with the Java security architecture (Java Cryptography Architecture)
Seneste versionJKS format unchanged; deprecated in favor of PKCS#12 (default keystore type since JDK 9, 2017)
Specifikationdocs.oracle.com

JKS-konverteringer

Fællesskabets Q&A

spurgt af brugere
Stil et hurtigt spørgsmål
Få hjælp fra folk, der arbejder med JKS-filer. Vær specifik - medtag dit system og din softwareversion.
Ingen konto nødvendig · svar normalt inden for en dag

Ingen spørgsmål endnu - vær den første til at spørge om JKS-filer.

Ofte stillede spørgsmål

Hvad er en .jks-fil?
En Java KeyStore - en krypteret, adgangskodebeskyttet fil, der gemmer private nøgler og SSL/TLS-certifikater til Java-applikationer (servere, Android-app-signering). Den administreres med JDK's keytool og åbnes ikke som et almindeligt dokument.
Hvordan åbner jeg en JKS-fil?
Brug JDK 'keytool' via kommandolinjen ('keytool -list -v -keystore fil.jks') eller en gratis GUI som KeyStore Explorer. Du skal kende keystore-adgangskoden - der er ingen måde at læse nøglerne på uden den.
Hvordan konverterer jeg en JKS til PKCS12 (.p12/.pfx)?
Kør: keytool -importkeystore -srckeystore in.jks -srcstoretype JKS -destkeystore out.p12 -deststoretype PKCS12. PKCS#12 er den moderne standard på tværs af værktøjer og har været JDK-standard siden Java 9.
Hvorfor siger keytool 'keystore was tampered with, or password was incorrect'?
Normalt er adgangskoden til storen forkert - integritets-digestet er afledt af den, så en forkert adgangskode ligner manipulation. Det kan også betyde, at filen er beskadiget eller ikke er en rigtig JKS.
Er JKS forældet?
Ja. Siden Java 9 (2017) bruger keytool som standard PKCS#12 og advarer om, at JKS bruger et proprietært, svagere format. Eksisterende JKS-filer virker stadig, men nye keystores og migreringer bør bruge PKCS#12.
Hvordan gendanner jeg adgangskoden til en .jks?
Der findes ingen officiel gendannelse - storen er bundet til sin adgangskode via integritetskontrol. Du skal bruge den originale adgangskode eller et brute-force/ordbogsværktøj på en kopi, hvilket kun virker, hvis adgangskoden er svag. Ellers kan nøglerne ikke gendannes.

Referencer

1Oracle - keytool reference (Java KeyStore management)docs.oracle.com
2DigiCert - Convert a JKS keystore to PKCS#12knowledge.digicert.com

Udforsk mere

på tværs af databasen

Populære filtyper i denne uge

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.RPMSGRestricted Permission Message
6.MDMarkdown Document
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.EXEWindows Executable (Portable Executable)
10.PRDXSoftMaker Presentations Document

Relaterede filtyper

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Gratis filværktøjer

En fil-identifikator og billedkonverter direkte i browseren - alt kører på din enhed.

Åbn værktøjskassen

Gennemse filtyper A-Å