.PFX

PFX Datei

PKCS #12 Personal Information Exchange File
Frage stellen
SCHNELLE ANTWORT

Eine PFX-Datei ist ein verschlüsseltes, kennwortgeschütztes Paket, das ein digitales Zertifikat zusammen mit seinem privaten Schlüssel enthält (PKCS #12-Format). Sie öffnen sie nicht wie ein Dokument - Sie importieren sie. Unter Windows doppelklicken Sie auf die Datei, und der Zertifikatimport-Assistent installiert sie (Kennwort erforderlich). Unter macOS doppelklicken Sie, um sie zum Schlüsselbund hinzuzufügen. Schützen Sie die Datei: Sie enthält Ihren privaten Schlüssel.

Entwickler: RSA Laboratories (PKCS #12 standard); now IETF RFC 7292 Kategorie: Betriebssystemdateien Offener Standard MIME: application/x-pkcs12
VERFÜGBAR AUF Windows macOS Linux
Verwandt: .NOMEDIA · .DLL · .TMP · .LNK

Auf dieser Seite

19k+ Erweiterungen indexiert
Zuletzt geprüft Sep 1, 2026

Nicht sicher, was Ihre Datei ist?

Legen Sie eine beliebige Datei in unseren Identifikator - wir lesen nur die ersten Bytes, um das Format zu benennen.

Datei identifizieren

Was ist das PFX-Dateiformat?

.pfx-Dateien sind mit dem PKCS #12-Kryptographiestandard verbunden, der ursprünglich von RSA Laboratories entwickelt wurde und nun durch RFC 7292 geregelt wird.

Dateien mit der .pfx-Erweiterung speichern verschlüsselte und digital signierte kryptographische Objekte in einem binären DER-codierten Container. Jede .pfx-Datei ist in sogenannte SafeBags unterteilt, die ebenfalls unabhängig verschlüsselt und signiert werden können. Der PKCS #12-Standard unterteilt SafeBags weiter in Typen zum Speichern privater Schlüssel, X.509-Zertifikate, Zertifikatsketten und anderer Sicherheitsdaten.

.pfx wird am häufigsten verwendet, um einen privaten Schlüssel zusammen mit der passenden Zertifikatskette in einer einzigen kennwortgeschützten Datei zu bündeln. Typische Anwendungsfälle sind der Export von TLS/SSL-Zertifikaten zwischen Servern, die Verteilung von Code-Signing-Identitäten und die Übertragung von S/MIME-Zugangsdaten zwischen Geräten.

.pfx und .p12 sind funktional identisch - Windows-Tools verwenden .pfx, während macOS und Linux .p12 bevorzugen. Beide können mit dem Befehl openssl pkcs12 in das .pem-Textformat konvertiert werden. Im Gegensatz zu eigenständigen .cer-Zertifikaten enthält eine .pfx-Datei den privaten Schlüssel zusammen mit dem Zertifikat und ist daher das bevorzugte Format, wenn der Schlüssel das Zertifikat begleiten muss.

Sicherheit

RISIKO: HIGH

Eine PFX enthält einen PRIVATEN SCHLÜSSEL und gehört damit zu den sensibelsten Dateitypen: Wer die Datei und das Kennwort hat, kann die Identität des Zertifikatsinhabers annehmen - Code oder Dokumente in dessen Namen signieren oder einen Server mit dessen TLS-Identität betreiben. Senden Sie eine PFX niemals ungeschützt per E-Mail, committen Sie sie nicht in die Versionsverwaltung, verwenden Sie ein starkes Exportkennwort und speichern Sie sie sicher (idealerweise nach dem Import löschen). Behandeln Sie unerwartete .pfx-Anhänge als verdächtig. Erstellen oder verarbeiten Sie PFX-Dateien nur mit vertrauenswürdigen Tools (Betriebssystem-Assistenten, OpenSSL) - nicht auf zufälligen Zertifikat-Viewer-Websites, die Schlüssel und Kennwort abgreifen könnten.

Formatdetails

kurz gefasst
VOLLSTÄNDIGER NAMEPKCS #12 Personal Information Exchange File
ENTWICKLERRSA Laboratories (PKCS #12 standard); now IETF RFC 7292seit PKCS #12 v1.0 published 1999 by RSA; Microsoft .pfx predates and feeds into it
MIME TYPEapplication/x-pkcs12
TYPVerschlüsseltes, kennwortgeschütztes Schlüssel-und-Zertifikat-Paket (binär, DER/PKCS#12)
STANDARDOffen · lizenzfrei
MAGIC BYTES · DATEISIGNATUR
OFFSET
0001
HEX
3082
ASCII
0·
Beginnt mit dem DER-Tag 30 82 xx xx (eine ASN.1 SEQUENCE mit 2-Byte-Länge) - dasselbe generische Präfix wie viele andere DER-codierte Kryptoobjekte, daher nicht eindeutig für PFX. Der Inhalt ist eine PKCS#12-Struktur; Identifikation durch Erweiterung/Kontext, nicht durch die ersten Bytes allein.

Programme zum Öffnen von PFX-Dateien

Windows4 apps
OpenSSL Open Source Extrahieren oder konvertieren: 'openssl pkcs12 -in file.pfx -out out.pem -nodes' (Kennwort wird abgefragt).
Windows Certificate Import Wizard (built-in) Integriert Doppelklicken Sie auf die .pfx → der Zertifikatimport-Assistent öffnet sich; geben Sie das Kennwort ein und wählen Sie den Speicher (Persönlich/Aktueller Benutzer oder Lokaler Computer).
certutil / PowerShell (built-in) Integriert Prüfen/importieren über die Shell: 'certutil -dump file.pfx' oder in PowerShell 'Get-PfxData -FilePath file.pfx' / 'Import-PfxCertificate'.
Adobe Acrobat (as a digital ID, not a viewer) Freemium Bearbeiten/Einstellungen → Unterschriften → Identitäten und vertrauenswürdige Zertifikate → .pfx als digitale ID für die PDF-Signierung hinzufügen. Zeigt die Datei nicht als Dokument an.
macOS2 apps
OpenSSL Open Source Extrahieren oder konvertieren: 'openssl pkcs12 -in file.pfx -out out.pem -nodes' (Kennwort wird abgefragt).
Keychain Access (built-in) Integriert Doppelklicken Sie auf die .pfx → sie wird in den Schlüsselbund importiert (Dateikennwort eingeben); die Identität steht dann Apps zur Verfügung.
Linux2 apps
OpenSSL Open Source Extrahieren oder konvertieren: 'openssl pkcs12 -in file.pfx -out out.pem -nodes' (Kennwort wird abgefragt).
GNOME Keyring / Seahorse Open Source Importieren Sie die .pfx/.p12 in die App Passwörter und Schlüssel (Seahorse), um Zertifikat und Schlüssel zu speichern.

Technische Details

technische Spezifikation
Container-KodierungBinäres DER (Distinguished Encoding Rules) über ASN.1; die Datei ist ohne dedizierten Parser nicht lesbar
MIME-Typapplication/x-pkcs12
Magic-Bytes30 82 bei Offset 0 (ASN.1 DER SEQUENCE mit 2-Byte-Länge); mit anderen DER-codierten Formaten geteilt - Identifikation durch Erweiterung oder MIME-Typ, nicht durch Bytes allein
Interne StrukturVerschachtelte Ebenen: PFX → AuthenticatedSafe → SafeContents → SafeBags; jede SafeBag enthält ein typisiertes kryptographisches Objekt
SafeBag-TypenKeyBag, PKCS8ShroudedKeyBag, CertBag, CRLBag, SecretBag, SafeContents - die sechs offiziellen SafeBag-Typen gemäß RFC 7292
KennwortschutzGesamtarchiv und einzelne SafeBags können jeweils unabhängig per passwortbasierter Verschlüsselung geschützt werden
VerschlüsselungsalgorithmenAES-256-CBC und 3DES-CBC für moderne Implementierungen; RC2 und RC4 in Legacy-Dateien (veraltet - beim Erstellen neuer Archive vermeiden)
MAC-IntegritätEin HMAC (SHA-1 in Legacy; SHA-256 oder SHA-384 in modernen Implementierungen) schützt die AuthenticatedSafe-Struktur vor Manipulation
SchlüsselableitungPBKDF1 (RFC 7292 Anhang B) oder PBKDF2 mit konfigurierbarer Iterationszahl schützt die passwortbasierte Verschlüsselung gegen Brute-Force-Angriffe
Windows- vs. IETF-Bezeichnung.pfx ist die ursprünglich von Microsoft geprägte Endung; .p12 der IETF-Standardname; beide sind byte-identisch und vollständig austauschbar
Mehrobjekt-SpeicherungEine einzige .pfx kann mehrere Zertifikate und Schlüssel enthalten - z. B. eine vollständige Kette aus Blatt-, Zwischen- und Stammzertifikat plus privatem Schlüssel
Gängige CLI-Konvertierungopenssl pkcs12 -in file.pfx -out file.pem -nodes extrahiert als PEM-Text; openssl pkcs12 -export -out file.pfx bündelt PEM-Eingaben in ein neues Archiv
PlattformunterstützungNativ auf Windows (Zertifikatimport-Assistent, certutil, PowerShell), macOS (Schlüsselbund), iOS, Android, Java (keytool) und den meisten TLS-Bibliotheken
Typische AnwendungsfälleBereitstellen von TLS/SSL-Serverzertifikaten, Code-Signing-Identitäten, S/MIME-E-Mail-Schlüsseln, VPN-Client-Zugangsdaten und Smart-Card-Provisionierung
VeröffentlichtPKCS #12 v1.0 published 1999 by RSA; Microsoft .pfx predates and feeds into it
Offener StandardJa · lizenzgebührenfrei
Spezifikationwww.rfc-editor.org

PFX-Konvertierungen

Community Q&A

von Nutzern gefragt
Schnelle Frage stellen
Holen Sie sich Hilfe von Menschen, die mit PFX-Dateien arbeiten. Seien Sie konkret - geben Sie Ihr System und die Softwareversion an.
Kein Konto erforderlich · Antworten meist innerhalb eines Tages
M
Michel26 d agoUNBEANTWORTET
comment ouvrir le certificat pfx sous windows
Warte auf eine Antwort

Häufig gestellte Fragen

Was ist eine PFX-Datei?
Ein verschlüsseltes, kennwortgeschütztes Paket (PKCS #12 / .p12-Format), das ein digitales Zertifikat plus seinen privaten Schlüssel enthält - verwendet für TLS-Zertifikate, Code-Signing, Client-Authentifizierung und Dokumentensignierung.
Wie öffne ich eine PFX-Datei unter Windows?
Doppelklicken Sie, um den Zertifikatimport-Assistenten zu starten, geben Sie das Kennwort ein und wählen Sie einen Zertifikatspeicher. Zum Prüfen verwenden Sie 'certutil -dump file.pfx' oder OpenSSL - eine PFX wird nicht geöffnet, sondern importiert.
Was ist der Unterschied zwischen .pfx und .p12?
In der Praxis keiner - beide sind das PKCS #12-Format. .pfx ist Microsofts Bezeichnung, .p12 die allgemeinere. In der Regel können Sie eine einfach in die andere umbenennen.
Wie unterscheidet sich eine PFX von einem CER/CRT-Zertifikat?
Eine .cer/.crt enthält nur das öffentliche Zertifikat und ist unbedenklich weiterzugeben. Eine .pfx enthält auch den privaten Schlüssel, der geheim ist - sie kann die vollständige Identität wiederherstellen und muss daher geschützt werden.
Wie extrahiere ich Zertifikat und Schlüssel aus einer PFX für Apache/Nginx?
Mit OpenSSL: 'openssl pkcs12 -in file.pfx -clcerts -nokeys -out cert.pem' für das Zertifikat und '... -nocerts -nodes -out key.pem' für den privaten Schlüssel.
Ich habe das PFX-Kennwort vergessen - kann ich die Datei trotzdem öffnen?
Nein. Der private Schlüssel ist mit diesem Kennwort verschlüsselt, eine legitime Wiederherstellung gibt es nicht. Sie müssen das Zertifikat erneut aus der Quelle exportieren oder ein neues ausstellen lassen.
Kann Adobe Acrobat eine PFX-Datei öffnen?
Acrobat kann eine PFX als digitale ID zum Signieren von PDFs importieren, öffnet sie aber nicht als sichtbares Dokument. Um das Zertifikat zu installieren, nutzen Sie den Windows-Zertifikatspeicher oder den macOS-Schlüsselbund.

Quellen

1IETF RFC 7292 - PKCS #12: Personal Information Exchange Syntax v1.1www.rfc-editor.org
2Microsoft Learn - Export/import certificates with private keys (PFX)learn.microsoft.com

Weiter entdecken

in der Datenbank

Top-Erweiterungen dieser Woche

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.BINCD/DVD Disc Image (BIN/CUE)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TMPTemporary File

Verwandte Erweiterungen

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Kostenlose Datei-Tools

Ein Browser-Dateiidentifikator und Bildkonverter - alles läuft auf Ihrem Gerät.

Toolbox öffnen

Dateierweiterungen A-Z durchsuchen