.JKS

JKS-fil

Java KeyStore
Still et spørsmål
HURTIGSVAR

En JKS-fil er en Java KeyStore - en kryptert, passordbeskyttet binærfil som lagrer private nøkler og SSL/TLS-sertifikater for Java-applikasjoner som Tomcat og Android-appsignering. Du åpner den med JDKs innebygde «keytool»-kommando eller det gratis GUI-verktøyet KeyStore Explorer. Formatet har vært foreldet siden Java 9 (2017) til fordel for PKCS#12 (.p12/.pfx), og passordet til nøkkellageret kreves for å lese innholdet.

Utvikler: Sun Microsystems / Oracle (Java platform) Kategori: Krypterte filer MIME: application/octet-stream
ÅPNES PÅ Windows macOS Linux
Relatert: .CRYPT · .SDOC · .AXX · .REM

På denne siden

19k+ filendelser indeksert
Sist vurdert Jul 30, 2026

Usikker på hva filen din er?

Slipp hvilken som helst fil inn i vår identifikator - vi leser bare de første bytene for å navngi formatet.

Identifiser en fil

Hva er JKS-filformatet?

En .jks-fil er en Java KeyStore - en proprietær binær beholder som lagrer kryptografiske private nøkler og X.509-sertifikater for bruk i Java-applikasjoner. Formatet ble introdusert av Sun Microsystems som en del av Java Cryptography Architecture (JCA) på slutten av 1990-tallet og vedlikeholdes i dag av Oracle.

Hver .jks-fil starter med det 4-byte lange magiske tallet 0xFEEDFEED, etterfulgt av et versjonsfelt (vanligvis 0x00000002). Filen bruker «big-endian» og inneholder to oppføringstyper: KeyEntry-poster, som inneholder en kryptert privat nøkkel pluss dens sertifikatkjede, og TrustedCertEntry-poster, som lagrer sertifikater uten kryptering. En keyed SHA-1-sjekksum på slutten beskytter integriteten - et feil passord eller endringer i filen utløser den kjente feilmeldingen *«keystore was tampered with, or password was incorrect»*.

Private nøkler er beskyttet av et proprietært passordbasert krypteringsskjema (PBE) bygget på SHA-1, som anses som svakt etter moderne standarder. .jks-formatet er kun for Java og kan ikke leses av verktøy som OpenSSL, som forventer PKCS#12 eller PEM i stedet.

Siden JDK 9 (2017) har Oracle faset ut .jks til fordel for .p12 / .pfx, som ble den nye standardtypen for nøkkellagre. keytool gir nå en migreringsadvarsel hver gang et JKS-lager åpnes. JDK-systemets klarerte lager cacerts har historisk sett blitt levert som en .jks-fil. Den relaterte .jceks-varianten (magisk tall 0xCECECECE) tilbyr sterkere Triple-DES-nøkkelbeskyttelse, men forblir like Java-spesifikk.

Sikkerhet og trygghet

RISIKO: MEDIUM

En JKS-fil er inerte data (ingen kjørbar kode), men det er et HEMMELIG lager: det inneholder vanligvis private nøkler der eksponering kompromitterer en servers identitet eller en apps signeringsnøkkel. Behandle den som en passordfil - legg den aldri i et offentlig depot, begrens filtilganger, og bruk et sterkt passord. Formatets kryptering er svak etter moderne standarder, så en lekket .jks med et dårlig passord kan knekkes; dette er ytterligere en grunn til å migrere til PKCS#12 og rotere nøkler hvis et nøkkellager blir eksponert. Filer som utgir seg for å være nøkkellagre fra upålitelige kilder bør ikke brukes som ditt klarerte lager.

Formatdetaljer

i et nøtteskall
FULLT NAVNJava KeyStoreogså kjent som JKS keystore, Java KeyStore file
UTVIKLERSun Microsystems / Oracle (Java platform)siden 1990s, with the Java security architecture (Java Cryptography Architecture)
MIME-TYPEapplication/octet-stream
TYPEProprietært binært nøkkellager som inneholder private nøkler og X.509-sertifikater, passordbeskyttet
Denne filendelsen brukes også av…
  • Star Wars Jedi Knight lagret spill - Enkelte LucasArts/Raven Star Wars Jedi Knight-titler brukte .jks for lagrede spill; lastes inne i spillet, urelatert til Java-nøkkellagre.
MAGIC BYTES · FILSIGNATUR
OFFSET
00010203
HEX
FEEDFEED
ASCII
····
En JKS-fil begynner med det 32-biters magiske tallet 0xFEEDFEED (FE ED FE ED), etterfulgt av et 4-byte versjonsfelt (vanligvis 0x00000002). Den relaterte JCEKS-varianten bruker det magiske tallet 0xCECECECE. PKCS#12-nøkkellagre (.p12/.pfx) starter i stedet med ASN.1 SEQUENCE-byten 0x30 (ofte 30 82), som er hvordan verktøy skiller en ekte JKS fra en PKCS#12-fil som tilfeldigvis har et .jks-navn.

Programmer som åpner JKS-filer

Windows3 apps
keytool (JDK) Gratis Kjør «keytool -list -v -keystore fil.jks» (du vil bli bedt om passord) for å se oppføringer; «-importcert» / «-genkeypair» for å endre.
KeyStore Explorer Åpen kildekode Åpne .jks-filen i dette grafiske grensesnittet, skriv inn passordet, og bla i/rediger nøkler og sertifikater uten å måtte huske «keytool»-syntaks.
Star Wars Jedi Knight (game saves) Betalt Kun relevant hvis .jks-filen faktisk er en lagret spillfil fra Jedi Knight (se also_used_by) - disse lastes inne i spillet, ikke via «keytool».
macOS2 apps
keytool (JDK) Gratis Kjør «keytool -list -v -keystore fil.jks» (du vil bli bedt om passord) for å se oppføringer; «-importcert» / «-genkeypair» for å endre.
KeyStore Explorer Åpen kildekode Åpne .jks-filen i dette grafiske grensesnittet, skriv inn passordet, og bla i/rediger nøkler og sertifikater uten å måtte huske «keytool»-syntaks.
Linux2 apps
keytool (JDK) Åpen kildekode Kjør «keytool -list -v -keystore fil.jks» (du vil bli bedt om passord) for å se oppføringer; «-importcert» / «-genkeypair» for å endre.
KeyStore Explorer Åpen kildekode Åpne .jks-filen i dette grafiske grensesnittet, skriv inn passordet, og bla i/rediger nøkler og sertifikater uten å måtte huske «keytool»-syntaks.

Tekniske detaljer

dyp spesifikasjon
Magiske bytes0xFEEDFEED (FE ED FE ED) ved filstart; identifiserer filen som JKS for verktøy og validatorer
Versjonsfelt4-byte big-endian heltall ved posisjon 4; verdi 1 eller 2 (versjon 2 er gjeldende)
ByterekkefølgeBig-endian gjennom hele den binære strukturen
Kryptering av privat nøkkelProprietært PBE-skjema som bruker SHA-1 som nøkkelavledningsprimitiv; anses som kryptografisk svakt etter moderne standarder
SertifikatlagringTrustedCertEntry-poster inneholder X.509 DER-kodede sertifikater i klartekst - ingen kryptering per sertifikat
IntegritetsbeskyttelseKeyed SHA-1-sjekksum over hele lagerets innhold, avledet fra lagerpassordet; oppdager både manipulering og feil passord
OppføringstyperTo typer: KeyEntry (kryptert privat nøkkel + sertifikatkjede) og TrustedCertEntry (rent sertifikat)
Adressering av oppføringerHver oppføring identifiseres av et unikt streng-alias; aliaser er uavhengige av store/små bokstaver i et lager
MIME-typeapplication/x-java-keystore (Java-spesifikk); faller tilbake til application/octet-stream for generell håndtering
Typisk filstørrelse1 KB - 50 KB for noen få nøkler og sertifikater; opptil flere MB for store trust-lagre som cacerts
Primært administrasjonsverktøyJDK «keytool» kommandolinjeverktøy; grafisk alternativ er KeyStore Explorer
PlattformomfangPortabel på tvers av alle operativsystemer med JRE eller JDK, men formatet er Java-spesifikt og ikke interoperabelt med OpenSSL eller andre ikke-Java PKI-verktøy
Status for utfasingFaset ut av Oracle siden JDK 9 (2017); PKCS#12 er nå standard nøkkellagertype og «keytool» advarer ved hver JKS-fil som åpnes
Sterkere Sun-variantJCEKS (magisk tall 0xCECECECE) - en Sun-utvidelse med Triple-DES nøkkelinnpakning; fortsatt kun for Java
Systemets klarerte lagerJDK-filen «cacerts» som følger med hver JRE har historisk sett vært et JKS-nøkkellager med hundrevis av rot-CA-sertifikater
Utgitt1990s, with the Java security architecture (Java Cryptography Architecture)
Siste versjonJKS format unchanged; deprecated in favor of PKCS#12 (default keystore type since JDK 9, 2017)
Spesifikasjondocs.oracle.com

JKS-konverteringer

Spørsmål og svar fra fellesskapet

spurt av brukere
Still et raskt spørsmål
Få hjelp fra folk som jobber med JKS-filer. Vær spesifikk - inkluder systemet ditt og programvareversjon.
Ingen konto nødvendig · svar vanligvis innen en dag

Ingen spørsmål ennå - vær den første til å spørre om JKS-filer.

Ofte stilte spørsmål

Hva er en .jks-fil?
En Java KeyStore - en kryptert, passordbeskyttet fil som lagrer private nøkler og SSL/TLS-sertifikater for Java-applikasjoner (servere, Android-appsignering). Den administreres med JDKs «keytool», og åpnes ikke som et vanlig dokument.
Hvordan åpner jeg en JKS-fil?
Bruk JDK «keytool» på kommandolinjen («keytool -list -v -keystore fil.jks») eller et gratis GUI som KeyStore Explorer. Du må kjenne passordet til nøkkellageret - det er ingen måte å lese nøklene uten det.
Hvordan konverterer jeg en JKS til PKCS12 (.p12/.pfx)?
Kjør: «keytool -importkeystore -srckeystore in.jks -srcstoretype JKS -destkeystore out.p12 -deststoretype PKCS12». PKCS#12 er den moderne standarden på tvers av verktøy og har vært JDK-standard siden Java 9.
Hvorfor sier keytool «keystore was tampered with, or password was incorrect»?
Vanligvis er passordet til lageret feil - integritetssjekksummen er avledet fra det, så et feil passord ser ut som manipulering. Det kan også bety at filen er korrupt eller ikke er en ekte JKS.
Er JKS foreldet?
Ja. Siden Java 9 (2017) bruker «keytool» PKCS#12 som standard og advarer om at JKS bruker et proprietært, svakere format. Eksisterende JKS-filer fungerer fortsatt, men nye nøkkellagre og migreringer bør bruke PKCS#12.
Hvordan gjenoppretter jeg passordet for en .jks?
Det finnes ingen offisiell gjenoppretting - lageret er bundet til passordet for integritet. Du trenger det opprinnelige passordet eller et «brute-force»-verktøy på en kopi, noe som bare fungerer hvis passordet er svakt. Ellers er nøklene tapt.

Referanser

1Oracle - keytool reference (Java KeyStore management)docs.oracle.com
2DigiCert - Convert a JKS keystore to PKCS#12knowledge.digicert.com

Utforsk videre

på tvers av databasen

Populære filendelser denne uken

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.MDMarkdown Document
4.BCBitComet Incomplete Download File
5.PARTPartial Download File
6.BINCD/DVD Disc Image (BIN/CUE)
7.EXEWindows Executable (Portable Executable)
8.NOMEDIAAndroid No-Media Marker File
9.AVIFAV1 Image File Format (AVIF)
10.RPMSGRestricted Permission Message

Relaterte filendelser

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Gratis filverktøy

En filidentifikator og bildekonvertering i nettleseren - alt kjører på din enhet.

Åpne verktøykassen

Bla i filendelser A-Å