.P12

P12-fil

PKCS #12 Personal Information Exchange File
Stil et spørgsmål
HURTIGT SVAR

En P12-fil er en krypteret, adgangskodebeskyttet pakke, der indeholder et digitalt certifikat sammen med dets private nøgle (PKCS #12-format). Du åbner den ikke som et dokument - du importerer den. På Windows skal du dobbeltklikke, hvorefter guiden Importer certifikat installerer den (du skal bruge adgangskoden). På macOS skal du dobbeltklikke for at tilføje den til Hovednøglering. Hold den privat: filen indeholder din private nøgle.

Udvikler: RSA Laboratories (PKCS #12 standard); now IETF RFC 7292 Kategori: Systemfiler Åben standard MIME: application/x-pkcs12
ÅBNER PÅ Windows macOS Linux
Relateret: .NOMEDIA · .DLL · .TMP · .LNK

På denne side

19k+ filtyper indekseret
Sidst gennemset Jul 19, 2026

Er du ikke sikker på, hvad din fil er?

Træk en fil over i vores identifikator - vi læser kun de første bytes for at navngive formatet.

Identificer en fil

Hvad er P12-filformatet?

En .p12-fil er et PKCS #12-arkiv, der samler et eller flere X.509-certifikater sammen med deres tilhørende private nøgler i en enkelt, adgangskodebeskyttet binær fil. Formatet blev oprindeligt defineret af RSA Laboratories og er nu styret af IETF RFC 7292 (2014). Det bruges i vid udstrækning til at overføre legitimationsoplysninger mellem systemer - for eksempel ved eksport af et TLS/SSL-certifikat fra én server og import til en anden, eller ved distribution af en identitet til kodesignering eller e-mail-signering.

Det binære indhold er kodet i DER (Distinguished Encoding Rules) og struktureret som indlejrede ASN.1-objekter. Filen starter med DER-bytes 30 82, som markerer en ASN.1 SEQUENCE, selvom disse bytes alene ikke er unikke for PKCS #12. Adgangskodebaseret kryptering (PBE) beskytter både den private nøgle og, valgfrit, certifikaterne. Moderne implementeringer foretrækker AES-256-CBC eller 3DES-CBC; ældre software kan stadig generere RC2-baserede arkiver.

.p12 og .pfx er udskiftelige - begge indeholder en identisk PKCS #12-struktur; navnet .pfx stammer fra før RFC'en og har sin oprindelse hos Microsoft. På Windows åbner et dobbeltklik på en .p12-fil guiden Importer certifikat. På macOS håndterer Hovednøglering importen indfødt. På Linux er openssl pkcs12 det standardiserede kommandolinjeværktøj.

Relaterede formater inkluderer .pem (tekstkodede certifikater, ikke pakket), .cer (kun certifikat, ingen privat nøgle) og .jks (Java KeyStore - Java-økosystemets ækvivalent).

Sikkerhed og tryghed

RISIKO: HIGH

En .p12 indeholder en PRIVAT NØGLE, hvilket gør den til en af de mest følsomme filtyper, en bruger håndterer: enhver med filen og dens adgangskode kan udgive sig for at være certifikatets ejer - signere kode eller dokumenter som dem, sende/dekryptere deres S/MIME-e-mail eller oprette en server med deres identitet. Send aldrig en .p12 ubeskyttet via e-mail, læg den aldrig i versionsstyring (en hyppig lækage i CI/CD-arkiver), brug en stærk eksportadgangskode, og slet filen efter import. Behandl en uventet .p12-vedhæftning som mistænkelig. Håndter kun .p12-filer med betroede værktøjer (OS-guider, OpenSSL, Hovednøglering) - aldrig tilfældige «certifikatfremviser»-websteder, som kan stjæle din nøgle.

Formatdetaljer

kort fortalt
FULDSTÆNDIGT NAVNPKCS #12 Personal Information Exchange File
UDVIKLERRSA Laboratories (PKCS #12 standard); now IETF RFC 7292siden PKCS #12 v1.0 published 1999 by RSA Laboratories; now RFC 7292 (2014)
KATEGORISystemfiler
MIME-TYPEapplication/x-pkcs12
TYPEKrypteret, adgangskodebeskyttet nøgle+certifikat-pakke (binær, DER/PKCS#12)
STANDARDÅben · royaltyfri
MAGIC BYTES · FILSIGNATUR
OFFSET
0001
HEX
3082
ASCII
0·
Starter med DER-tagget 30 82 xx xx (en ASN.1 SEQUENCE med en 2-byte længde) - det samme generiske præfiks som mange DER-kodede krypto-objekter, så det er ikke unikt for .p12. Indholdet er en PKCS#12-struktur; identificer ved filendelse/kontekst, ikke ved de første bytes alene.

Programmer der åbner P12-filer

Windows4 apps
OpenSSL Open-source Udtræk eller konverter: «openssl pkcs12 -in file.p12 -out out.pem -nodes» (beder om adgangskoden).
Windows Certificate Import Wizard (built-in) Indbygget Dobbeltklik på .p12 → guiden Importer certifikat åbnes; indtast adgangskoden og vælg lageret (Personlig/Aktuel bruger eller Lokal maskine).
certutil / PowerShell (built-in) Indbygget Inspicer/importer fra en shell: «certutil -dump file.p12» eller PowerShell «Get-PfxData -FilePath file.p12» / «Import-PfxCertificate» (.p12 = .pfx).
Adobe Acrobat (as a digital ID, not a viewer) Freemium Præferencer → Signaturer → Identiteter → tilføj .p12 som et digitalt ID til signering af PDF-filer. Den viser IKKE filen som et dokument.
macOS2 apps
Keychain Access (built-in) Indbygget Dobbeltklik på .p12 → den importeres til Hovednøglering (indtast filens adgangskode); identiteten (og nøglen) er derefter tilgængelig for apps og Xcode.
OpenSSL / security (built-in) Open-source Terminal: «openssl pkcs12 -in file.p12 ...» for at inspicere/udtrække, eller «security import file.p12 -k login.keychain» for at importere.
Linux2 apps
OpenSSL Open-source Udtræk eller konverter: «openssl pkcs12 -in file.p12 -out out.pem -nodes» (beder om adgangskoden).
GNOME Keyring / Seahorse Open-source Importer .p12 i appen «Adgangskoder og nøgler» (Seahorse) for at gemme certifikatet og nøglen.

Tekniske detaljer

dyb specifikation
ContainertypeKrypteret multi-objekt pakke, der gemmer en certifikatkæde og private nøgler i en enkelt fil
Binær kodningDER (Distinguished Encoding Rules), struktureret som indlejrede ASN.1-objekter
MIME-typeapplication/x-pkcs12
Magic bytes30 82 ved offset 0 - DER ASN.1 SEQUENCE-tag efterfulgt af et 2-byte længdefelt; ikke unik for .p12 alene
AdgangskodebeskyttelseObligatorisk for poser med private nøgler; valgfrit anvendt på certifikatposer uafhængigt
Symmetrisk krypteringAES-256-CBC (moderne standard); 3DES-CBC og RC2 i ældre implementeringer
NøgleafledningsfunktionPKCS #12 KDF (PBKDF1-variant) i henhold til RFC 7292; PBKDF2 og PBMAC1 tilføjet af RFC 9579 (2024)
MAC-integritetHMAC beregnet over AuthenticatedSafe-strukturen; SHA-1 (klassisk) eller SHA-256 (moderne)
CertifikatlagringUnderstøtter fuld kæde: slutcertifikat, mellemliggende CA'er og rod-CA i ét arkiv
Understøttede private nøgle-typerRSA, DSA, ECDSA; almindeligvis RSA-2048 eller ECDSA P-256/P-384 i praksis
Venligt navnVisningsalias pr. post gemt som en SafeBag localKeyId eller friendlyName-attribut (OID 1.2.840.113549.9.20)
Udskifteligt format.pfx er det Microsoft-oprindelige navn for den samme PKCS #12 binære struktur; filindholdet er identisk
PlatformunderstøttelseIndfødt på Windows (certutil, MMC Certifikat-snap-in), macOS (Hovednøglering), iOS og Android
Typiske anvendelsesscenarierEksport og import af TLS/SSL-certifikater, kodesignering, S/MIME-e-mail-identitet, klientautentificering
Typisk filstørrelse1-10 KB for en enkelt nøgle og certifikat; større når en fuld certifikatkæde er inkluderet
UdgivetPKCS #12 v1.0 published 1999 by RSA Laboratories; now RFC 7292 (2014)
Åben standardJa · royaltyfri
Specifikationwww.rfc-editor.org

P12-konverteringer

Fællesskabets Q&A

spurgt af brugere
Stil et hurtigt spørgsmål
Få hjælp fra folk, der arbejder med P12-filer. Vær specifik - medtag dit system og din softwareversion.
Ingen konto nødvendig · svar normalt inden for en dag

Ingen spørgsmål endnu - vær den første til at spørge om P12-filer.

Ofte stillede spørgsmål

Hvad er en .p12-fil?
En krypteret, adgangskodebeskyttet PKCS #12-pakke, der indeholder et digitalt certifikat plus dets private nøgle. Det er det samme format som en .pfx og bruges til TLS/klientcertifikater, kodesignering, Apple-udvikler/push-certifikater og S/MIME-e-mail.
Hvad er forskellen på .p12 og .pfx?
Ingen i praksis - begge er PKCS #12-formatet. .pfx er Microsofts navn, .p12 er det mere generelle. Du kan normalt bare omdøbe den ene til den anden.
Hvordan åbner jeg en .p12-fil på Windows?
Dobbeltklik på den for at starte guiden Importer certifikat, indtast adgangskoden den blev oprettet med, og vælg et lager. For at inspicere den i stedet, brug «certutil -dump file.p12» eller OpenSSL - du læser ikke en .p12, du importerer den.
Hvordan åbner jeg en .p12 på en Mac?
Dobbeltklik på den for at importere den til Hovednøglering (indtast filens adgangskode). Certifikatet og dets private nøgle bliver derefter tilgængelige for apps, Xcode og Safari.
Hvordan udtrækker jeg certifikatet og nøglen fra en .p12 til Apache/Nginx?
Brug OpenSSL: «openssl pkcs12 -in file.p12 -clcerts -nokeys -out cert.pem» for certifikatet og «... -nocerts -nodes -out key.pem» for den private nøgle.
Jeg har mistet .p12-adgangskoden - kan jeg stadig åbne den?
Nej. Den private nøgle er krypteret med den adgangskode, og der findes ingen legitim gendannelse. Du skal eksportere certifikatet igen fra det sted, hvor det blev oprettet, eller få udstedt et nyt.
Kan Adobe Reader/Acrobat åbne en .p12-fil?
Acrobat kan importere en .p12 som et «digitalt ID» til at signere PDF-filer, men den åbner den ikke som et visbart dokument, og den gratis Reader importerer den ikke som en signeringsidentitet. For at installere certifikatet skal du bruge Windows-certifikatlageret eller macOS Hovednøglering.

Referencer

1IETF RFC 7292 - PKCS #12: Personal Information Exchange Syntax v1.1www.rfc-editor.org
2Microsoft Learn - Import/export certificates with private keyslearn.microsoft.com

Udforsk mere

på tværs af databasen

Populære filtyper i denne uge

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.PARTPartial Download File
4.CRDOWNLOADChrome Partial Download File
5.MDMarkdown Document
6.RPMSGRestricted Permission Message
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.PRDXSoftMaker Presentations Document
10.SWFSmall Web Format (Shockwave Flash)

Relaterede filtyper

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Gratis filværktøjer

En fil-identifikator og billedkonverter direkte i browseren - alt kører på din enhed.

Åbn værktøjskassen

Gennemse filtyper A-Å