.JKS

Fichier JKS

Java KeyStore
Poser une question
RÉPONSE RAPIDE

Un fichier JKS est un Java KeyStore - un binaire chiffré et protégé par mot de passe qui stocke des clés privées et des certificats SSL/TLS pour les applications Java telles que Tomcat et la signature d'applications Android. Vous pouvez l'ouvrir avec la commande intégrée keytool du JDK ou l'interface graphique gratuite KeyStore Explorer. Le format est obsolète depuis Java 9 (2017) au profit du PKCS#12 (.p12/.pfx), et le mot de passe du keystore est requis pour lire son contenu.

Développeur : Sun Microsystems / Oracle (Java platform) Catégorie : Fichiers de chiffrage MIME: application/octet-stream
S'OUVRE SUR Windows macOS Linux
Lié : .CRYPT · .SDOC · .AXX · .REM

Sur cette page

19k+ extensions indexées
Dernière révision le Jul 30, 2026

Pas sûr de la nature de votre fichier ?

Déposez n'importe quel fichier dans notre identificateur - nous lisons juste les premiers octets pour nommer le format.

Identifier un fichier

Qu'est-ce que le format de fichier JKS ?

Un fichier .jks est un Java KeyStore - un conteneur binaire propriétaire qui stocke des clés privées cryptographiques et des certificats X.509 destinés à être utilisés par des applications Java. Le format a été introduit par Sun Microsystems dans le cadre de la Java Cryptography Architecture (JCA) à la fin des années 1990 et est maintenu aujourd'hui par Oracle.

Chaque fichier .jks commence par le nombre magique de 4 octets 0xFEEDFEED, suivi d'un champ de version (généralement 0x00000002). Le fichier est en big-endian et contient deux types d'entrées : les enregistrements KeyEntry, contenant une clé privée chiffrée ainsi que sa chaîne de certificats, et les enregistrements TrustedCertEntry, qui stockent des certificats sans chiffrement. Un condensé SHA-1 avec clé à la fin protège l'intégrité - un mauvais mot de passe ou toute altération déclenche l'erreur familière « *keystore was tampered with, or password was incorrect* ».

Les clés privées sont protégées par un schéma de chiffrement basé sur un mot de passe (PBE) propriétaire s'appuyant sur SHA-1, ce qui est considéré comme faible selon les normes modernes. Le format .jks est spécifique à Java et n'est pas lisible par des outils tels qu'OpenSSL, qui attendent du PKCS#12 ou du PEM à la place.

Depuis le JDK 9 (2017), Oracle a déprécié le .jks au profit du .p12 / .pfx, qui est devenu le nouveau type de keystore par défaut. keytool émet désormais un avertissement de migration sur chaque magasin JKS qu'il ouvre. Le magasin de confiance système du JDK, cacerts, a historiquement été distribué sous forme de fichier .jks. La variante associée .jceks (magique 0xCECECECE) offre une protection de clé Triple-DES plus forte mais reste tout aussi spécifique à Java.

Sécurité et sûreté

RISQUE : MEDIUM

Un fichier JKS contient des données inertes (pas de code exécutable), mais c'est un magasin de SECRETS : il contient couramment des clés privées dont l'exposition compromet l'identité d'un serveur ou la clé de signature d'une application. Traitez-le comme un fichier de mots de passe - ne le soumettez jamais à un dépôt public, limitez les permissions du fichier et utilisez un mot de passe de magasin robuste. Le chiffrement du format est faible selon les normes modernes, donc un .jks fuité avec un mauvais mot de passe peut être forcé ; c'est une raison supplémentaire de migrer vers PKCS#12 et de renouveler les clés si un keystore est exposé. Les fichiers prétendant être des keystores provenant de sources non fiables ne doivent pas être intégrés à votre magasin de confiance.

Détails du format

en bref
NOM COMPLETJava KeyStorealias JKS keystore, Java KeyStore file
DÉVELOPPEURSun Microsystems / Oracle (Java platform)depuis 1990s, with the Java security architecture (Java Cryptography Architecture)
TYPE MIMEapplication/octet-stream
TYPEMagasin de clés binaire propriétaire contenant des clés privées et des certificats X.509, protégé par mot de passe
Cette extension est également utilisée par…
  • Sauvegarde de jeu Star Wars Jedi Knight - Certains titres Star Wars Jedi Knight de LucasArts/Raven utilisaient .jks pour les sauvegardes de jeux ; chargés à l'intérieur du jeu, sans rapport avec les keystores Java.
OCTETS MAGIQUES · SIGNATURE DE FICHIER
OFFSET
00010203
HEX
FEEDFEED
ASCII
····
Un fichier JKS commence par le nombre magique 32 bits 0xFEEDFEED (FE ED FE ED), suivi d'un champ de version de 4 octets (généralement 0x00000002). La variante JCEKS associée utilise le magique 0xCECECECE. Les keystores PKCS#12 (.p12/.pfx) commencent quant à eux par l'octet ASN.1 SEQUENCE 0x30 (souvent 30 82), ce qui permet aux outils de distinguer un vrai JKS d'un fichier PKCS#12 qui porterait par hasard un nom en .jks.

Programmes qui ouvrent les fichiers JKS

Windows3 apps
keytool (JDK) Gratuit Exécutez « keytool -list -v -keystore fichier.jks » (le mot de passe vous sera demandé) pour voir les entrées ; utilisez « -importcert / -genkeypair » pour modifier.
KeyStore Explorer Open-source Ouvrez le .jks dans cette interface graphique, saisissez le mot de passe, et parcourez/éditez les clés et certificats sans mémoriser la syntaxe de keytool.
Star Wars Jedi Knight (game saves) Payant Uniquement pertinent si le .jks est en réalité une sauvegarde de jeu Jedi Knight (voir also_used_by) - celles-ci se chargent dans le jeu, pas via keytool.
macOS2 apps
keytool (JDK) Gratuit Exécutez « keytool -list -v -keystore fichier.jks » (le mot de passe vous sera demandé) pour voir les entrées ; utilisez « -importcert / -genkeypair » pour modifier.
KeyStore Explorer Open-source Ouvrez le .jks dans cette interface graphique, saisissez le mot de passe, et parcourez/éditez les clés et certificats sans mémoriser la syntaxe de keytool.
Linux2 apps
keytool (JDK) Open-source Exécutez « keytool -list -v -keystore fichier.jks » (le mot de passe vous sera demandé) pour voir les entrées ; utilisez « -importcert / -genkeypair » pour modifier.
KeyStore Explorer Open-source Ouvrez le .jks dans cette interface graphique, saisissez le mot de passe, et parcourez/éditez les clés et certificats sans mémoriser la syntaxe de keytool.

Détails techniques

spécifications approfondies
Octets magiques0xFEEDFEED (FE ED FE ED) à l'offset 0 du fichier ; identifie le fichier comme JKS pour les outils et validateurs
Champ de version du formatEntier big-endian de 4 octets à l'offset 4 ; valeur 1 ou 2 (la version 2 est l'actuelle)
Ordre des octetsBig-endian dans toute la structure binaire
Chiffrement de clé privéeSchéma PBE propriétaire utilisant SHA-1 comme primitive de dérivation de clé ; considéré comme cryptographiquement faible selon les normes modernes
Stockage de certificatsLes enregistrements TrustedCertEntry contiennent des certificats X.509 encodés en DER en texte clair - pas de chiffrement par certificat
Protection de l'intégritéCondensé SHA-1 avec clé sur tout le contenu du magasin, dérivé du mot de passe du magasin ; détecte à la fois l'altération et un mauvais mot de passe
Types d'entréesDeux types : KeyEntry (clé privée chiffrée + chaîne de certificats) et TrustedCertEntry (certificat seul)
Adressage des entréesChaque entrée est identifiée par un alias de chaîne unique ; les alias sont insensibles à la casse au sein d'un magasin
Type MIMEapplication/x-java-keystore (spécifique à Java) ; se replie sur application/octet-stream pour une gestion générique
Taille de fichier typique1 Ko - 50 Ko pour quelques clés et certificats ; jusqu'à plusieurs Mo pour les grands magasins de confiance comme cacerts
Outil de gestion principalUtilitaire en ligne de commande keytool du JDK ; l'alternative graphique est KeyStore Explorer
Portée de la plateformePortable sur n'importe quel OS avec un JRE ou JDK, mais le format est spécifique à Java et non interopérable avec OpenSSL ou d'autres outils PKI non-Java
Statut de dépréciationDéprécié par Oracle depuis le JDK 9 (2017) ; PKCS#12 est désormais le type de keystore par défaut et keytool avertit à chaque ouverture de magasin JKS
Variante Sun plus forteJCEKS (magique 0xCECECECE) - une extension Sun avec enveloppement de clé Triple-DES ; toujours limité à Java
Magasin de confiance systèmeLe fichier cacerts du JDK fourni avec chaque JRE a historiquement été un keystore JKS contenant des centaines de certificats d'autorités de certification racines
Publié1990s, with the Java security architecture (Java Cryptography Architecture)
Dernière versionJKS format unchanged; deprecated in favor of PKCS#12 (default keystore type since JDK 9, 2017)
Spécificationdocs.oracle.com

Conversions JKS

Q&R de la communauté

posées par les utilisateurs
Poser une question rapide
Obtenez de l'aide de personnes qui travaillent avec des fichiers JKS. Soyez précis - incluez votre système et la version du logiciel.
Aucun compte requis · réponses généralement sous un jour

Pas encore de questions - soyez le premier à poser une question sur les fichiers JKS.

Foire aux questions

Qu'est-ce qu'un fichier .jks ?
Un Java KeyStore - un fichier chiffré et protégé par mot de passe qui stocke des clés privées et des certificats SSL/TLS pour les applications Java (serveurs, signature d'applications Android). Il est géré avec le keytool du JDK, et non ouvert comme un document classique.
Comment ouvrir un fichier JKS ?
Utilisez le keytool du JDK en ligne de commande (« keytool -list -v -keystore fichier.jks ») ou une interface graphique gratuite comme KeyStore Explorer. Vous devez connaître le mot de passe du keystore - il n'y a aucun moyen de lire les clés sans celui-ci.
Comment convertir un JKS en PKCS12 (.p12/.pfx) ?
Exécutez : « keytool -importkeystore -srckeystore in.jks -srcstoretype JKS -destkeystore out.p12 -deststoretype PKCS12 ». PKCS#12 est la norme moderne multi-outils et le standard du JDK depuis Java 9.
Pourquoi keytool indique-t-il « keystore was tampered with, or password was incorrect » ?
Généralement, le mot de passe du magasin est erroné - le condensé d'intégrité en est dérivé, donc un mauvais mot de passe ressemble à une altération. Cela peut aussi signifier que le fichier est corrompu ou n'est pas réellement un JKS.
Le format JKS est-il obsolète ?
Oui. Depuis Java 9 (2017), keytool utilise par défaut PKCS#12 et avertit que le JKS utilise un format propriétaire plus faible. Les fichiers JKS existants fonctionnent toujours, mais les nouveaux magasins et les migrations devraient utiliser PKCS#12.
Comment récupérer le mot de passe d'un .jks ?
Il n'existe aucune récupération officielle - le magasin est lié à son mot de passe pour son intégrité. Vous auriez besoin du mot de passe original ou d'un outil de force brute/dictionnaire sur une copie, ce qui ne fonctionne que si le mot de passe est faible. Sinon, les clés sont irrécupérables.

Références

1Oracle - keytool reference (Java KeyStore management)docs.oracle.com
2DigiCert - Convert a JKS keystore to PKCS#12knowledge.digicert.com

Continuer l'exploration

à travers la base de données

Top des extensions cette semaine

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.NOMEDIAAndroid No-Media Marker File
7.BINCD/DVD Disc Image (BIN/CUE)
8.RPMSGRestricted Permission Message
9.MDMarkdown Document
10.XDWDocuWorks Document

Extensions liées

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Outils de fichiers gratuits

Un identificateur de fichier et un convertisseur d'images dans le navigateur - tout s'exécute sur votre appareil.

Ouvrir la boîte à outils

Parcourir les extensions de fichiers A-Z