.P12

Fichier P12

PKCS #12 Personal Information Exchange File
Poser une question
RÉPONSE RAPIDE

Un fichier P12 est une archive chiffrée et protégée par mot de passe qui contient un certificat numérique accompagné de sa clé privée (format PKCS #12). Vous ne l'ouvrez pas comme un document - vous l'importez. Sous Windows, double-cliquez et l'Assistant d'importation de certificat l'installe (vous aurez besoin du mot de passe). Sous macOS, double-cliquez pour l'ajouter à Trousseau d'accès. Gardez-le privé : le fichier contient votre clé privée.

Développeur : RSA Laboratories (PKCS #12 standard); now IETF RFC 7292 Catégorie : Fichiers système Standard ouvert MIME: application/x-pkcs12
S'OUVRE SUR Windows macOS Linux
Lié : .NOMEDIA · .DLL · .TMP · .LNK

Sur cette page

19k+ extensions indexées
Dernière révision le Jul 19, 2026

Pas sûr de la nature de votre fichier ?

Déposez n'importe quel fichier dans notre identificateur - nous lisons juste les premiers octets pour nommer le format.

Identifier un fichier

Qu'est-ce que le format de fichier P12 ?

Un fichier .p12 est une archive PKCS #12 qui regroupe un ou plusieurs certificats X.509 avec leurs clés privées correspondantes dans un seul fichier binaire protégé par mot de passe. Le format a été initialement défini par RSA Laboratories et est désormais régi par l'IETF RFC 7292 (2014). Il est largement utilisé pour transférer des identifiants entre systèmes - par exemple, lors de l'exportation d'un certificat TLS/SSL d'un serveur vers un autre, ou pour distribuer une identité de signature de code ou d'e-mail.

Le contenu binaire est encodé en DER (Distinguished Encoding Rules) et structuré comme des objets ASN.1 imbriqués. Le fichier commence par les octets DER 30 82, qui marquent une SEQUENCE ASN.1, bien que ces octets seuls ne soient pas uniques au PKCS #12. Le chiffrement basé sur un mot de passe (PBE) protège à la fois la clé privée et, facultativement, les certificats. Les implémentations modernes privilégient AES-256-CBC ou 3DES-CBC ; les logiciels plus anciens peuvent encore produire des archives basées sur RC2.

.p12 et .pfx sont interchangeables - les deux possèdent une structure PKCS #12 identique ; le nom .pfx est antérieur à la RFC et provient de Microsoft. Sous Windows, double-cliquer sur un fichier .p12 ouvre l'Assistant d'importation de certificat. Sous macOS, Trousseau d'accès gère l'importation nativement. Sous Linux, openssl pkcs12 est l'outil standard en ligne de commande.

Les formats associés incluent .pem (certificats encodés en texte, non regroupés), .cer (certificat uniquement, sans clé privée) et .jks (Java KeyStore - l'équivalent de l'écosystème Java).

Sécurité et sûreté

RISQUE : HIGH

Un fichier .p12 contient une CLÉ PRIVÉE, ce qui en fait l'un des types de fichiers les plus sensibles qu'un utilisateur puisse manipuler : toute personne possédant le fichier et son mot de passe peut usurper l'identité du propriétaire du certificat - signer du code ou des documents en son nom, envoyer/déchiffrer ses e-mails S/MIME ou mettre en place un serveur avec son identité. N'envoyez jamais un .p12 par e-mail sans protection, ne le soumettez jamais à un contrôle de version (une fuite fréquente dans les dépôts CI/CD), utilisez un mot de passe d'exportation fort et supprimez le fichier après l'importation. Traitez toute pièce jointe .p12 inattendue comme suspecte. Ne manipulez les fichiers .p12 qu'avec des outils de confiance (assistants du système d'exploitation, OpenSSL, Trousseau) - jamais sur des sites web de « visualisation de certificats » aléatoires, qui pourraient exfiltrer votre clé.

Détails du format

en bref
NOM COMPLETPKCS #12 Personal Information Exchange File
DÉVELOPPEURRSA Laboratories (PKCS #12 standard); now IETF RFC 7292depuis PKCS #12 v1.0 published 1999 by RSA Laboratories; now RFC 7292 (2014)
TYPE MIMEapplication/x-pkcs12
TYPEArchive de clé+certificat chiffrée et protégée par mot de passe (binaire, DER/PKCS#12)
STANDARDOuvert · libre de droits
OCTETS MAGIQUES · SIGNATURE DE FICHIER
OFFSET
0001
HEX
3082
ASCII
0·
Commence par la balise DER 30 82 xx xx (une SEQUENCE ASN.1 avec une longueur de 2 octets) - le même préfixe générique que de nombreux objets cryptographiques encodés en DER, il n'est donc pas unique au .p12. Le contenu est une structure PKCS#12 ; identifiez-le par l'extension ou le contexte, pas seulement par les premiers octets.

Programmes qui ouvrent les fichiers P12

Windows4 apps
OpenSSL Open-source Extraire ou convertir : « openssl pkcs12 -in fichier.p12 -out out.pem -nodes » (demande le mot de passe).
Windows Certificate Import Wizard (built-in) Intégré Double-cliquez sur le .p12 → l'Assistant d'importation de certificat s'ouvre ; saisissez le mot de passe et choisissez le magasin (Personnel/Utilisateur actuel ou Ordinateur local).
certutil / PowerShell (built-in) Intégré Inspecter/importer depuis un terminal : « certutil -dump fichier.p12 » ou PowerShell « Get-PfxData -FilePath fichier.p12 » / « Import-PfxCertificate » (.p12 = .pfx).
Adobe Acrobat (as a digital ID, not a viewer) Freemium Préférences → Signatures → Identités → ajouter le .p12 comme identité numérique pour signer des PDF. Il n'affiche PAS le fichier comme un document.
macOS2 apps
Keychain Access (built-in) Intégré Double-cliquez sur le .p12 → il s'importe dans Trousseau d'accès (saisissez le mot de passe du fichier) ; l'identité (et la clé) est alors disponible pour les applications et Xcode.
OpenSSL / security (built-in) Open-source Terminal : « openssl pkcs12 -in fichier.p12 ... » pour inspecter/extraire, ou « security import fichier.p12 -k login.keychain » pour importer.
Linux2 apps
OpenSSL Open-source Extraire ou convertir : « openssl pkcs12 -in fichier.p12 -out out.pem -nodes » (demande le mot de passe).
GNOME Keyring / Seahorse Open-source Importez le .p12 dans l'application « Mots de passe et clés » (Seahorse) pour stocker le certificat et la clé.

Détails techniques

spécifications approfondies
Type de conteneurArchive multi-objets chiffrée stockant une chaîne de certificats et une ou plusieurs clés privées dans un seul fichier
Encodage binaireDER (Distinguished Encoding Rules), structuré comme des objets ASN.1 imbriqués
Type MIMEapplication/x-pkcs12
Octets magiques30 82 à l'offset 0 - balise DER ASN.1 SEQUENCE suivie d'un champ de longueur de 2 octets ; non unique au seul .p12
Protection par mot de passeObligatoire pour les sacs de clés privées ; appliquée facultativement et indépendamment aux sacs de certificats
Chiffrement symétriqueAES-256-CBC (défaut moderne) ; 3DES-CBC et RC2 dans les implémentations héritées
Fonction de dérivation de cléPKCS #12 KDF (variante PBKDF1) selon RFC 7292 ; PBKDF2 et PBMAC1 ajoutés par RFC 9579 (2024)
Intégrité MACHMAC calculé sur la structure AuthenticatedSafe ; SHA-1 (classique) ou SHA-256 (moderne)
Stockage de certificatsPrend en charge la chaîne complète : certificat final, autorités de certification intermédiaires et CA racine dans une seule archive
Types de clés privées supportésRSA, DSA, ECDSA ; couramment RSA-2048 ou ECDSA P-256/P-384 en pratique
Nom convivialAlias d'affichage par entrée stocké comme attribut SafeBag localKeyId ou friendlyName (OID 1.2.840.113549.9.20)
Format interchangeable.pfx est le nom d'origine Microsoft pour la même structure binaire PKCS #12 ; le contenu du fichier est identique
Support plateformeNatif sur Windows (certutil, composant logiciel enfichable Certificats MMC), macOS (Trousseau d'accès), iOS et Android
Cas d'utilisation typiquesExportation et importation de certificats TLS/SSL, signature de code, identité e-mail S/MIME, authentification client
Taille de fichier typique1-10 Ko pour une seule clé et un certificat ; plus volumineux lorsqu'une chaîne de certificats complète est incluse
PubliéPKCS #12 v1.0 published 1999 by RSA Laboratories; now RFC 7292 (2014)
Standard ouvertOui · libre de droits
Spécificationwww.rfc-editor.org

Conversions P12

Q&R de la communauté

posées par les utilisateurs
Poser une question rapide
Obtenez de l'aide de personnes qui travaillent avec des fichiers P12. Soyez précis - incluez votre système et la version du logiciel.
Aucun compte requis · réponses généralement sous un jour

Pas encore de questions - soyez le premier à poser une question sur les fichiers P12.

Foire aux questions

Qu'est-ce qu'un fichier .p12 ?
Une archive PKCS #12 chiffrée et protégée par mot de passe qui contient un certificat numérique ainsi que sa clé privée. C'est le même format qu'un .pfx et il est utilisé pour les certificats TLS/client, la signature de code, les certificats de développeur/push Apple et les e-mails S/MIME.
Quelle est la différence entre .p12 et .pfx ?
Aucune en pratique - les deux utilisent le format PKCS #12. .pfx est le nom de Microsoft, .p12 le nom plus général. Vous pouvez généralement renommer l'un en l'autre.
Comment ouvrir un fichier .p12 sous Windows ?
Double-cliquez dessus pour lancer l'Assistant d'importation de certificat, saisissez le mot de passe avec lequel il a été créé et choisissez un magasin. Pour l'inspecter plutôt que l'importer, utilisez « certutil -dump fichier.p12 » ou OpenSSL - on ne lit pas un .p12, on l'importe.
Comment ouvrir un .p12 sur un Mac ?
Double-cliquez dessus pour l'importer dans Trousseau d'accès (saisissez le mot de passe du fichier). Le certificat et sa clé privée deviennent alors disponibles pour les applications, Xcode et Safari.
Comment extraire le certificat et la clé d'un .p12 pour Apache/Nginx ?
Utilisez OpenSSL : « openssl pkcs12 -in fichier.p12 -clcerts -nokeys -out cert.pem » pour le certificat et « ... -nocerts -nodes -out key.pem » pour la clé privée.
J'ai perdu le mot de passe du .p12 - puis-je encore l'ouvrir ?
Non. La clé privée est chiffrée avec ce mot de passe et il n'existe aucune récupération légitime. Vous devrez réexporter le certificat depuis l'endroit où il a été créé ou en faire émettre un nouveau.
Adobe Reader/Acrobat peut-il ouvrir un fichier .p12 ?
Acrobat peut importer un .p12 en tant qu'« identité numérique » pour signer des PDF, mais il ne l'ouvre pas comme un document consultable, et le Reader gratuit ne l'importe pas comme identité de signature. Pour installer le certificat, utilisez le magasin de certificats Windows ou le Trousseau macOS.

Références

1IETF RFC 7292 - PKCS #12: Personal Information Exchange Syntax v1.1www.rfc-editor.org
2Microsoft Learn - Import/export certificates with private keyslearn.microsoft.com

Continuer l'exploration

à travers la base de données

Top des extensions cette semaine

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.MDMarkdown Document
4.RPMSGRestricted Permission Message
5.PARTPartial Download File
6.CRDOWNLOADChrome Partial Download File
7.NOMEDIAAndroid No-Media Marker File
8.PRDXSoftMaker Presentations Document
9.PRO6XProPresenter 6 Bundle File
10.SWFSmall Web Format (Shockwave Flash)

Extensions liées

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Outils de fichiers gratuits

Un identificateur de fichier et un convertisseur d'images dans le navigateur - tout s'exécute sur votre appareil.

Ouvrir la boîte à outils

Parcourir les extensions de fichiers A-Z