.P12

P12 ファイル

PKCS #12 Personal Information Exchange File
質問する
クイック回答

P12ファイルは、デジタル証明書とその秘密鍵を一緒に保持する、暗号化されパスワードで保護されたバンドル(PKCS #12形式)です。ドキュメントのように開くのではなく、「インポート」して使用します。Windowsでは、ダブルクリックすると証明書インポートウィザードが起動し、インストールされます(パスワードが必要です)。macOSでは、ダブルクリックしてキーチェーンアクセスに追加します。このファイルには秘密鍵が含まれているため、取り扱いには十分注意してください。

開発元: RSA Laboratories (PKCS #12 standard); now IETF RFC 7292 カテゴリ: システムファイル オープンスタンダード MIME: application/x-pkcs12
対応OS Windows macOS Linux
関連: .NOMEDIA · .DLL · .TMP · .LNK

このページの内容

19k+ 個の拡張子を索引済み
最終確認日:Jul 19, 2026

ファイルの種類がわかりませんか?

ファイルを識別ツールにドロップしてください。最初の数バイトを読み取って形式を特定します。

ファイルを識別する

P12 ファイル形式とは?

.p12ファイルは、1つ以上の X.509 証明書とそれに対応する秘密鍵を、パスワードで保護された単一のバイナリファイルにまとめた PKCS #12 アーカイブです。この形式はもともと RSA Laboratories によって定義され、現在は IETF RFC 7292 (2014) によって管理されています。TLS/SSL 証明書をあるサーバーからエクスポートして別のサーバーにインポートする場合や、コード署名やメール署名の識別情報を配布する場合など、システム間で資格情報を転送するために広く使用されています。

バイナリコンテンツは DER (Distinguished Encoding Rules) でエンコードされ、ネストされた ASN.1 オブジェクトとして構造化されています。ファイルは DER バイトの 30 82 で始まります。これは ASN.1 SEQUENCE を示しますが、これらのバイトだけでは PKCS #12 に固有のものではありません。パスワードベースの暗号化 (PBE) により、秘密鍵と(オプションで)証明書の両方が保護されます。現代の実装では AES-256-CBC または 3DES-CBC が好まれますが、古いソフトウェアでは依然として RC2 ベースのアーカイブが作成されることがあります。

.p12 と .pfx は互換性があります。どちらも同一の PKCS #12 構造を保持しており、.pfx という名称は RFC 以前の Microsoft に由来するものです。Windows では、.p12 ファイルをダブルクリックすると証明書インポートウィザードが開きます。macOS では、キーチェーンアクセスがネイティブにインポートを処理します。Linux では、openssl pkcs12 が標準的なコマンドラインツールです。

関連する形式には、.pem(テキストエンコードされた証明書、バンドルされていない)、.cer(証明書のみ、秘密鍵なし)、.jks(Java KeyStore - Java エコシステムにおける同等品)があります。

セキュリティと安全性

リスク: HIGH

.p12 には「秘密鍵」が含まれているため、ユーザーが扱うファイルの中でも最も機密性の高いものの一つです。ファイルとパスワードを入手した第三者は、証明書の所有者になりすますことができます(コードやドキュメントへの署名、S/MIME メールの送信/復号、所有者としてのサーバー構築など)。.p12 を保護せずにメールで送信したり、ソース管理にコミットしたりしないでください(CI/CD リポジトリでの漏洩が多発しています)。強力なエクスポートパスワードを使用し、インポート後はファイルを削除してください。予期しない .p12 添付ファイルは疑わしいものとして扱ってください。.p12 ファイルは信頼できるツール(OS のウィザード、OpenSSL、キーチェーン)のみで扱い、鍵を盗み出す可能性がある出所不明の «証明書ビューア» サイトなどは決して利用しないでください。

形式の詳細

概要
正式名称PKCS #12 Personal Information Exchange File
開発元RSA Laboratories (PKCS #12 standard); now IETF RFC 7292登場時期 PKCS #12 v1.0 published 1999 by RSA Laboratories; now RFC 7292 (2014)
MIME タイプapplication/x-pkcs12
タイプ暗号化されパスワードで保護された鍵+証明書バンドル (バイナリ, DER/PKCS#12)
標準規格オープン・ロイヤリティフリー
マジックバイト ・ ファイルシグネチャ
オフセット
0001
16進数
3082
ASCII
0·
DER タグ 30 82 xx xx (2 バイトの長さを持つ ASN.1 SEQUENCE) で始まります。これは多くの DER エンコードされた暗号化オブジェクトと共通の汎用プレフィックスであるため、.p12 固有のものではありません。内容は PKCS#12 構造です。最初のバイトだけでなく、拡張子やコンテキストで識別してください。

P12 ファイルを開くプログラム

Windows4 apps
OpenSSL オープンソース 抽出または変換: «openssl pkcs12 -in file.p12 -out out.pem -nodes»(パスワードの入力が求められます)。
Windows Certificate Import Wizard (built-in) 標準搭載 .p12 をダブルクリック → 証明書インポートウィザードが開きます。パスワードを入力し、ストア(個人/現在のユーザーまたはローカルコンピューター)を選択します。
certutil / PowerShell (built-in) 標準搭載 シェルからの検査/インポート: «certutil -dump file.p12» または PowerShell の «Get-PfxData -FilePath file.p12» / «Import-PfxCertificate»(.p12 = .pfx)。
Adobe Acrobat (as a digital ID, not a viewer) フリーミアム 環境設定 → 署名 → ID → PDF 署名用のデジタル ID として .p12 を追加します。ファイルがドキュメントとして表示されるわけではありません。
macOS2 apps
Keychain Access (built-in) 標準搭載 .p12 をダブルクリック → キーチェーンアクセスにインポートされます(ファイルのパスワードを入力)。これにより、識別情報(および鍵)がアプリや Xcode で利用可能になります。
OpenSSL / security (built-in) オープンソース ターミナル: 検査/抽出には «openssl pkcs12 -in file.p12 ...»、インポートには «security import file.p12 -k login.keychain» を使用します。
Linux2 apps
OpenSSL オープンソース 抽出または変換: «openssl pkcs12 -in file.p12 -out out.pem -nodes»(パスワードの入力が求められます)。
GNOME Keyring / Seahorse オープンソース .p12 を «パスワードと鍵» (Seahorse) アプリにインポートして、証明書と鍵を保存します。

技術的詳細

詳細仕様
コンテナタイプ証明書チェーンと秘密鍵を単一のファイルに保存する、暗号化されたマルチオブジェクトバンドル
バイナリエンコーディングDER (Distinguished Encoding Rules)、ネストされた ASN.1 オブジェクトとして構造化
MIMEタイプapplication/x-pkcs12
マジックバイトオフセット 0 に 30 82 - DER ASN.1 SEQUENCE タグとそれに続く 2 バイトの長さフィールド。 .p12 固有ではありません
パスワード保護秘密鍵バッグには必須。証明書バッグにはオプションで個別に適用可能
対称暗号化AES-256-CBC (現代のデフォルト)、レガシーな実装では 3DES-CBC および RC2
鍵導出関数RFC 7292 に基づく PKCS #12 KDF (PBKDF1 バリアント)。RFC 9579 (2024) により PBKDF2 および PBMAC1 が追加
MAC整合性AuthenticatedSafe 構造に対して計算された HMAC。SHA-1 (従来) または SHA-256 (現代)
証明書ストレージエンドエンティティ証明書、中間 CA、ルート CA を含むフルチェーンを 1 つのアーカイブでサポート
サポートされる秘密鍵タイプRSA, DSA, ECDSA。実用的には RSA-2048 または ECDSA P-256/P-384 が一般的
フレンドリーネームSafeBag の localKeyId または friendlyName 属性 (OID 1.2.840.113549.9.20) として保存されるエントリごとの表示名
互換形式.pfx は同じ PKCS #12 バイナリ構造に対する Microsoft 由来の名称であり、ファイル内容は同一
プラットフォームサポートWindows (certutil, MMC 証明書スナップイン), macOS (キーチェーンアクセス), iOS, Android でネイティブサポート
典型的なユースケースTLS/SSL 証明書のエクスポートとインポート、コード署名、S/MIME メール識別情報、クライアント認証
典型的なファイルサイズ単一の鍵と証明書で 1-10 KB。フル証明書チェーンが含まれる場合はより大きくなります
リリース日PKCS #12 v1.0 published 1999 by RSA Laboratories; now RFC 7292 (2014)
オープンスタンダードはい · ロイヤリティフリー
仕様書www.rfc-editor.org

P12 の変換

コミュニティ Q&A

ユーザーからの質問
質問する
P12 ファイルを扱うユーザーからヘルプを得られます。OSやソフトウェアのバージョンなど、具体的に記載してください。
アカウント不要 ・ 通常1日以内に回答されます

まだ質問はありません。P12 ファイルについて最初の質問をしてみましょう。

よくある質問

.p12ファイルとは何ですか?
デジタル証明書と秘密鍵を保持する、暗号化されパスワードで保護された PKCS #12 バンドルです。.pfx と同じ形式であり、TLS/クライアント証明書、コード署名、Apple デベロッパー/プッシュ証明書、S/MIME メールに使用されます。
.p12 と .pfx の違いは何ですか?
実用上の違いはありません。どちらも PKCS #12 形式です。.pfx は Microsoft による名称で、.p12 はより一般的な名称です。通常、一方の拡張子をもう一方に変更するだけで済みます。
Windows で .p12 ファイルを開くにはどうすればよいですか?
ダブルクリックして証明書インポートウィザードを起動し、作成時のパスワードを入力して、ストアを選択します。中身を検査したい場合は、«certutil -dump file.p12» または OpenSSL を使用してください。.p12 は「読む」ものではなく「インポート」するものです。
Mac で .p12 を開くにはどうすればよいですか?
ダブルクリックしてキーチェーンアクセスにインポートします(ファイルのパスワードを入力してください)。これにより、証明書と秘密鍵がアプリ、Xcode、Safari で利用可能になります。
Apache/Nginx 用に .p12 から証明書と鍵を取り出すには?
OpenSSL を使用します。証明書には «openssl pkcs12 -in file.p12 -clcerts -nokeys -out cert.pem»、秘密鍵には «... -nocerts -nodes -out key.pem» を実行します。
.p12 のパスワードを忘れました。まだ開けますか?
いいえ。秘密鍵はそのパスワードで暗号化されており、正当な回復手段はありません。作成元から証明書を再エクスポートするか、新しい証明書を発行してもらう必要があります。
Adobe Reader/Acrobat で .p12 ファイルを開けますか?
Acrobat は PDF に署名するための «デジタルID» として .p12 をインポートできますが、閲覧可能なドキュメントとして開くことはできません。また、無料の Reader では署名用識別情報としてインポートできません。証明書をインストールするには、Windows の証明書ストアまたは macOS のキーチェーンを使用してください。

参考文献

1IETF RFC 7292 - PKCS #12: Personal Information Exchange Syntax v1.1www.rfc-editor.org
2Microsoft Learn - Import/export certificates with private keyslearn.microsoft.com

さらに探索

データベース全体から

今週のトップ拡張子

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.NOMEDIAAndroid No-Media Marker File
9.DATProgram Data File (generic)
10.TXTPlain Text File

関連する拡張子

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

無料ファイルツール

ブラウザで動作するファイル識別および画像変換ツール。すべてお使いのデバイス上で実行されます。

ツールボックスを開く

ファイル拡張子を A-Z で閲覧