.PFX

PFX ファイル

PKCS #12 Personal Information Exchange File
質問する
クイック回答

PFXファイルは、デジタル証明書とその秘密鍵を一緒に保持する、暗号化されパスワードで保護されたアーカイブ(PKCS #12形式)です。ドキュメントのように開くのではなく、「インポート」して使用します。Windowsでは、ファイルをダブルクリックすると「証明書インポート ウィザード」が起動し、インストールできます(パスワードが必要です)。macOSでは、ダブルクリックして「キーチェーンアクセス」に追加します。このファイルには秘密鍵が含まれているため、取り扱いには十分注意し、非公開にしてください。

開発元: RSA Laboratories (PKCS #12 standard); now IETF RFC 7292 カテゴリ: システムファイル オープンスタンダード MIME: application/x-pkcs12
対応OS Windows macOS Linux
関連: .NOMEDIA · .DLL · .TMP · .LNK

このページの内容

19k+ 個の拡張子を索引済み
最終確認日:Sep 1, 2026

ファイルの種類がわかりませんか?

ファイルを識別ツールにドロップしてください。最初の数バイトを読み取って形式を特定します。

ファイルを識別する

PFX ファイル形式とは?

.pfx ファイルは、もともとRSA Laboratoriesによって開発され、現在はRFC 7292で規定されている PKCS #12 暗号化標準に関連付けられています。

.pfx 拡張子を持つファイルは、バイナリのDERエンコードされたコンテナ内に、暗号化されデジタル署名された暗号オブジェクトを格納します。各 .pfx ファイルは「SafeBags」と呼ばれる単位に分割されており、これらは個別に暗号化や署名を行うことも可能です。PKCS #12標準では、SafeBagsを秘密鍵、X.509証明書、証明書チェーン、およびその他のセキュリティデータの保存に適したタイプにさらに分類しています。

.pfx は、秘密鍵とそれに対応する証明書チェーンを1つのパスワード保護されたファイルにまとめるために最も一般的に使用されます。典型的な用途には、サーバー間でのTLS/SSL証明書のエクスポート、コード署名用IDの配布、デバイス間でのS/MIME資格情報の転送などがあります。

.pfx と .p12 は機能的に同一です。Windowsのツールでは .pfx が使用される傾向にあり、macOSやLinuxでは .p12 が好まれます。どちらも openssl pkcs12 コマンドを使用して、テキスト形式の .pem に変換できます。スタンドアロンの .cer 証明書とは異なり、.pfx ファイルは証明書と共に秘密鍵を保持しているため、鍵を証明書と一緒に移動させる必要がある場合に最適な形式です。

セキュリティと安全性

リスク: HIGH

PFXには「秘密鍵」が含まれているため、ユーザーが扱うファイルの中でも最も機密性の高いものの一つです。ファイルとパスワードを入手した第三者は、証明書の所有者になりすましてコードや文書に署名したり、その TLS ID でサーバーを立ち上げたりすることができてしまいます。PFXを保護せずにメールで送信したり、ソース管理にコミットしたりしないでください。強力なエクスポートパスワードを使用し、安全に保管してください(インポート後はファイルを削除するのが理想的です)。心当たりのない .pfx 添付ファイルは不審なものとして扱ってください。PFXの生成や操作には、信頼できるツール(OSのウィザードや OpenSSL)のみを使用し、鍵やパスワードを盗み取る可能性がある「証明書ビューア」などのWebサイトは利用しないでください。

形式の詳細

概要
正式名称PKCS #12 Personal Information Exchange File
開発元RSA Laboratories (PKCS #12 standard); now IETF RFC 7292登場時期 PKCS #12 v1.0 published 1999 by RSA; Microsoft .pfx predates and feeds into it
MIME タイプapplication/x-pkcs12
タイプ暗号化されパスワードで保護された鍵と証明書のセット(バイナリ、DER/PKCS#12)
標準規格オープン・ロイヤリティフリー
マジックバイト ・ ファイルシグネチャ
オフセット
0001
16進数
3082
ASCII
0·
DERタグ 30 82 xx xx (2バイト長の ASN.1 SEQUENCE) で始まります。これは多くのDERエンコードされた暗号オブジェクトと共通のプレフィックスであるため、PFX固有のものではありません。内容は PKCS#12 構造です。最初の数バイトだけでなく、拡張子やコンテキストで識別してください。

PFX ファイルを開くプログラム

Windows4 apps
OpenSSL オープンソース 抽出または変換:openssl pkcs12 -in file.pfx -out out.pem -nodes(パスワードの入力が求められます)。
Windows Certificate Import Wizard (built-in) 標準搭載 .pfx をダブルクリックすると「証明書インポート ウィザード」が開きます。パスワードを入力し、ストア(個人/現在のユーザーまたはローカル コンピューター)を選択します。
certutil / PowerShell (built-in) 標準搭載 シェルから検査またはインポートします:certutil -dump file.pfx または PowerShell の Get-PfxData -FilePath file.pfx / Import-PfxCertificate を使用します。
Adobe Acrobat (as a digital ID, not a viewer) フリーミアム 編集/環境設定 → 署名 → IDと信頼済み証明書 → PDF署名用のデジタルIDとして .pfx を追加します。ファイルの内容を文書として表示することはありません。
macOS2 apps
OpenSSL オープンソース 抽出または変換:openssl pkcs12 -in file.pfx -out out.pem -nodes(パスワードの入力が求められます)。
Keychain Access (built-in) 標準搭載 .pfx をダブルクリックすると「キーチェーンアクセス」にインポートされます(ファイルのパスワードを入力)。その後、各アプリでそのIDが利用可能になります。
Linux2 apps
OpenSSL オープンソース 抽出または変換:openssl pkcs12 -in file.pfx -out out.pem -nodes(パスワードの入力が求められます)。
GNOME Keyring / Seahorse オープンソース 証明書と鍵を保存するために、.pfx/.p12 を「パスワードと鍵」(Seahorse)アプリにインポートします。

技術的詳細

詳細仕様
コンテナのエンコードASN.1上のバイナリ DER (Distinguished Encoding Rules)。専用のパーサーなしでは人間が読むことはできません
MIMEタイプapplication/x-pkcs12
マジックバイトオフセット0に 30 82 (2バイト長の ASN.1 DER SEQUENCE)。他のDERエンコード形式と共通しているため、バイト列だけでなく拡張子やMIMEタイプで識別します
内部構造階層構造:PFX → AuthenticatedSafe → SafeContents → SafeBags。各 SafeBag は1つの型定義された暗号オブジェクトを保持します
SafeBagのタイプKeyBag, PKCS8ShroudedKeyBag, CertBag, CRLBag, SecretBag, SafeContents - RFC 7292で定義された6つの公式タイプ
パスワード保護アーカイブ全体および個々の SafeBag は、パスワードベースの暗号化により、ユーザーが選択したパスフレーズで個別に暗号化できます
暗号化アルゴリズム最新のスタックでは AES-256-CBC および 3DES-CBC。レガシーファイルでは RC2 や RC4 が見られることもあります(非推奨 - 新規作成時は避けてください)
MAC整合性改ざんを検知するため、HMAC(レガシーでは SHA-1、現代の実装では SHA-256 または SHA-384)が AuthenticatedSafe 構造をカバーします
鍵導出PBKDF1 (RFC 7292 付録B) または設定可能な反復回数を持つ PBKDF2 により、パスワードベースの暗号化をブルートフォース攻撃から保護します
Windows名 vs IETF名`.pfx` は Microsoft が作成した当初の拡張子、`.p12` は IETF 標準の名称です。両者はバイナリレベルで同一であり、完全に互換性があります
複数オブジェクトの保存1つの `.pfx` に複数の証明書と鍵を含めることができます。例えば、エンドエンティティ、中間、ルートCAのフルチェーンと秘密鍵を格納できます
一般的なCLI変換`openssl pkcs12 -in file.pfx -out file.pem -nodes` で PEM テキストに抽出。`openssl pkcs12 -export -out file.pfx` で PEM 入力を新しいアーカイブにまとめます
プラットフォームのサポートWindows(証明書インポート ウィザード, certutil, PowerShell)、macOS(キーチェーンアクセス)、iOS, Android, Java (keytool)、およびほとんどの TLS ライブラリでネイティブサポート
典型的なユースケースTLS/SSLサーバー証明書のデプロイ、コード署名用ID、S/MIMEメール鍵、VPNクライアント資格情報、スマートカードのプロビジョニング
リリース日PKCS #12 v1.0 published 1999 by RSA; Microsoft .pfx predates and feeds into it
オープンスタンダードはい · ロイヤリティフリー
仕様書www.rfc-editor.org

PFX の変換

コミュニティ Q&A

ユーザーからの質問
質問する
PFX ファイルを扱うユーザーからヘルプを得られます。OSやソフトウェアのバージョンなど、具体的に記載してください。
アカウント不要 ・ 通常1日以内に回答されます
M
Michel26 d ago未回答
comment ouvrir le certificat pfx sous windows
回答待ち

よくある質問

PFXファイルとは何ですか?
デジタル証明書と秘密鍵を保持する、暗号化されパスワードで保護されたアーカイブ(PKCS #12 / .p12形式)です。TLS証明書、コード署名、クライアント認証、ドキュメント署名に使用されます。
WindowsでPFXファイルを開くにはどうすればよいですか?
ファイルをダブルクリックして「証明書インポート ウィザード」を起動し、作成時に設定されたパスワードを入力して、証明書ストアを選択します。内容を検査したい場合は、certutil -dump file.pfx または OpenSSL を使用してください。PFXは「読み取る」ものではなく「インポート」するものです。
.pfx と .p12 の違いは何ですか?
実用上の違いはありません。どちらも PKCS #12 形式です。.pfx は Microsoft による名称で、.p12 はより一般的な名称です。通常、拡張子を書き換えるだけで相互に利用可能です。
PFXは CER/CRT 証明書とどう違うのですか?
.cer/.crt は公開証明書のみを保持し、共有しても安全です。一方、.pfx は秘密鍵も含んでおり、これは機密情報です。完全な身元を再現できるため、厳重に保護する必要があります。
Apache/Nginx用にPFXから証明書と鍵を取り出すには?
OpenSSL を使用します。証明書の抽出には openssl pkcs12 -in file.pfx -clcerts -nokeys -out cert.pem、秘密鍵の抽出には ... -nocerts -nodes -out key.pem を実行します。
PFXのパスワードを忘れました。まだ開けますか?
いいえ。秘密鍵はそのパスワードで暗号化されており、正当な回復手段はありません。作成元から証明書を再エクスポートするか、新しい証明書を発行してもらう必要があります。
Adobe AcrobatでPFXファイルを開けますか?
AcrobatはPDFに署名するための「デジタルID」としてPFXをインポートできますが、閲覧可能なドキュメントとして開くことはできません。証明書自体をインストールするには、Windowsの証明書ストアまたはmacOSのキーチェーンを使用してください。

参考文献

1IETF RFC 7292 - PKCS #12: Personal Information Exchange Syntax v1.1www.rfc-editor.org
2Microsoft Learn - Export/import certificates with private keys (PFX)learn.microsoft.com

さらに探索

データベース全体から

今週のトップ拡張子

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.BINCD/DVD Disc Image (BIN/CUE)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TMPTemporary File

関連する拡張子

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

無料ファイルツール

ブラウザで動作するファイル識別および画像変換ツール。すべてお使いのデバイス上で実行されます。

ツールボックスを開く

ファイル拡張子を A-Z で閲覧