.P12

P12-fil

PKCS #12 Personal Information Exchange File
Still et spørsmål
HURTIGSVAR

En P12-fil er en kryptert, passordbeskyttet pakke som inneholder et digitalt sertifikat sammen med den tilhørende private nøkkelen (PKCS #12-format). Du åpner den ikke som et dokument - du importerer den. På Windows dobbeltklikker du, og veiviseren for sertifikatimport installerer den (du trenger passordet). På macOS dobbeltklikker du for å legge den til i Keychain Access. Hold den privat: filen inneholder din private nøkkel.

Utvikler: RSA Laboratories (PKCS #12 standard); now IETF RFC 7292 Kategori: Systemfiler Åpen standard MIME: application/x-pkcs12
ÅPNES PÅ Windows macOS Linux
Relatert: .NOMEDIA · .DLL · .TMP · .LNK

På denne siden

19k+ filendelser indeksert
Sist vurdert Jul 19, 2026

Usikker på hva filen din er?

Slipp hvilken som helst fil inn i vår identifikator - vi leser bare de første bytene for å navngi formatet.

Identifiser en fil

Hva er P12-filformatet?

En .p12-fil er et PKCS #12-arkiv som samler ett eller flere X.509-sertifikater sammen med deres samsvarende private nøkler i en enkelt, passordbeskyttet binærfil. Formatet ble opprinnelig definert av RSA Laboratories og styres nå av IETF RFC 7292 (2014). Det er mye brukt for å overføre legitimasjon mellom systemer - for eksempel ved eksport av et TLS/SSL-sertifikat fra én server og import til en annen, eller distribusjon av en identitet for kodesignering eller e-postsignering.

Det binære innholdet er kodet i DER (Distinguished Encoding Rules) og strukturert som nøstede ASN.1-objekter. Filen starter med DER-bytene 30 82, som markerer en ASN.1 SEQUENCE, selv om disse bytene alene ikke er unike for PKCS #12. Passordbasert kryptering (PBE) beskytter både den private nøkkelen og, valgfritt, sertifikatene. Moderne implementeringer foretrekker AES-256-CBC eller 3DES-CBC; eldre programvare kan fortsatt produsere RC2-baserte arkiver.

.p12 og .pfx er utbyttbare - begge inneholder en identisk PKCS #12-struktur; navnet .pfx stammer fra Microsoft og er eldre enn RFC-en. På Windows åpner et dobbeltklikk på en .p12-fil veiviseren for sertifikatimport. På macOS håndterer Keychain Access importen innebygd. På Linux er openssl pkcs12 det standard kommandolinjeverktøyet.

Relaterte formater inkluderer .pem (tekstkodede sertifikater, ikke pakket), .cer (kun sertifikat, ingen privat nøkkel), og .jks (Java KeyStore - tilsvarende format i Java-økosystemet).

Sikkerhet og trygghet

RISIKO: HIGH

En .p12 inneholder en PRIVAT NØKKEL, noe som gjør den til en av de mest sensitive filtypene en bruker håndterer: alle med filen og passordet kan utgi seg for å være sertifikatets eier - signere kode eller dokumenter som dem, sende/dekryptere deres S/MIME-e-post, eller sette opp en server med deres identitet. Send aldri en .p12 ubeskyttet via e-post, legg den aldri i kildekontroll (en hyppig lekkasje i CI/CD-lagre), bruk et sterkt eksportpassord, og slett filen etter import. Behandle et uventet .p12-vedlegg som mistenkelig. Håndter kun .p12-filer med pålitelige verktøy (OS-veivisere, OpenSSL, Keychain) - aldri tilfeldige «sertifikatviser»-nettsider, som kan stjele nøkkelen din.

Formatdetaljer

i et nøtteskall
FULLT NAVNPKCS #12 Personal Information Exchange File
UTVIKLERRSA Laboratories (PKCS #12 standard); now IETF RFC 7292siden PKCS #12 v1.0 published 1999 by RSA Laboratories; now RFC 7292 (2014)
KATEGORISystemfiler
MIME-TYPEapplication/x-pkcs12
TYPEKryptert, passordbeskyttet nøkkel+sertifikat-pakke (binær, DER/PKCS#12)
STANDARDÅpen · royalty-fri
MAGIC BYTES · FILSIGNATUR
OFFSET
0001
HEX
3082
ASCII
0·
Starter med DER-taggen 30 82 xx xx (en ASN.1 SEQUENCE med en 2-byte lengde) - det samme generiske prefikset som mange DER-kodede kryptoobjekter, så det er ikke unikt for .p12. Innholdet er en PKCS#12-struktur; identifiser ved utvidelse/kontekst, ikke ved de første bytene alene.

Programmer som åpner P12-filer

Windows4 apps
OpenSSL Åpen kildekode Pakk ut eller konverter: «openssl pkcs12 -in file.p12 -out out.pem -nodes» (ber om passordet).
Windows Certificate Import Wizard (built-in) Innebygd Dobbeltklikk på .p12 → veiviseren for sertifikatimport åpnes; skriv inn passordet og velg lager (Personlig/Gjeldende bruker eller Lokal maskin).
certutil / PowerShell (built-in) Innebygd Inspiser/importer fra et skall: «certutil -dump file.p12» eller PowerShell «Get-PfxData -FilePath file.p12» / «Import-PfxCertificate» (.p12 = .pfx).
Adobe Acrobat (as a digital ID, not a viewer) Freemium Innstillinger → Signaturer → Identiteter → legg til .p12 som en digital ID for signering av PDF-er. Den viser IKKE filen som et dokument.
macOS2 apps
Keychain Access (built-in) Innebygd Dobbeltklikk på .p12 → den importeres til Keychain Access (skriv inn filpassordet); identiteten (og nøkkelen) er deretter tilgjengelig for apper og Xcode.
OpenSSL / security (built-in) Åpen kildekode Terminal: «openssl pkcs12 -in file.p12 ...» for å inspisere/pakke ut, eller «security import file.p12 -k login.keychain» for å importere.
Linux2 apps
OpenSSL Åpen kildekode Pakk ut eller konverter: «openssl pkcs12 -in file.p12 -out out.pem -nodes» (ber om passordet).
GNOME Keyring / Seahorse Åpen kildekode Importer .p12 til appen «Passord og nøkler» (Seahorse) for å lagre sertifikatet og nøkkelen.

Tekniske detaljer

dyp spesifikasjon
ContainertypeKryptert pakke med flere objekter som lagrer en sertifikatkjede og private nøkler i en enkelt fil
Binær kodingDER (Distinguished Encoding Rules), strukturert som nøstede ASN.1-objekter
MIME-typeapplication/x-pkcs12
Magic bytes30 82 ved offset 0 - DER ASN.1 SEQUENCE-tag etterfulgt av et 2-byte lengdefelt; ikke unikt for .p12 alene
PassordbeskyttelseObligatorisk for beholdere med private nøkler; valgfritt for sertifikatbeholdere uavhengig av hverandre
Symmetrisk krypteringAES-256-CBC (moderne standard); 3DES-CBC og RC2 i eldre implementeringer
NøkkelutledningsfunksjonPKCS #12 KDF (PBKDF1-variant) i henhold til RFC 7292; PBKDF2 og PBMAC1 lagt til i RFC 9579 (2024)
MAC-integritetHMAC beregnet over AuthenticatedSafe-strukturen; SHA-1 (klassisk) eller SHA-256 (moderne)
SertifikatlagringStøtter full kjede: sluttsertifikat, mellomliggende CA-er og rot-CA i ett arkiv
Støttede private nøkkeltyperRSA, DSA, ECDSA; vanligvis RSA-2048 eller ECDSA P-256/P-384 i praksis
VisningsnavnVisningsalias per oppføring lagret som et SafeBag localKeyId eller friendlyName-attributt (OID 1.2.840.113549.9.20)
Utbyttbart format.pfx er det Microsoft-opprinnelige navnet for den samme PKCS #12 binærstrukturen; filinnholdet er identisk
PlattformstøtteInnebygd på Windows (certutil, MMC Certificate-tillegg), macOS (Keychain Access), iOS og Android
Typiske bruksområderEksport og import av TLS/SSL-sertifikater, kodesignering, S/MIME e-postidentitet, klientautentisering
Typisk filstørrelse1-10 KB for en enkelt nøkkel og sertifikat; større når en full sertifikatkjede er inkludert
UtgittPKCS #12 v1.0 published 1999 by RSA Laboratories; now RFC 7292 (2014)
Åpen standardJa · royalty-fri
Spesifikasjonwww.rfc-editor.org

P12-konverteringer

Spørsmål og svar fra fellesskapet

spurt av brukere
Still et raskt spørsmål
Få hjelp fra folk som jobber med P12-filer. Vær spesifikk - inkluder systemet ditt og programvareversjon.
Ingen konto nødvendig · svar vanligvis innen en dag

Ingen spørsmål ennå - vær den første til å spørre om P12-filer.

Ofte stilte spørsmål

Hva er en .p12-fil?
En kryptert, passordbeskyttet PKCS #12-pakke som inneholder et digitalt sertifikat pluss den private nøkkelen. Det er samme format som en .pfx og brukes til TLS/klientsertifikater, kodesignering, Apple-utvikler/push-sertifikater og S/MIME-e-post.
Hva er forskjellen mellom .p12 og .pfx?
Ingen i praksis - begge er PKCS #12-formatet. .pfx er Microsofts navn, .p12 er det mer generelle. Du kan vanligvis bare gi nytt navn fra den ene til den andre.
Hvordan åpner jeg en .p12-fil i Windows?
Dobbeltklikk på den for å starte veiviseren for sertifikatimport, skriv inn passordet den ble opprettet med, og velg et lager. For å inspisere den i stedet, bruk «certutil -dump file.p12» eller OpenSSL - du leser ikke en .p12, du importerer den.
Hvordan åpner jeg en .p12 på en Mac?
Dobbeltklikk på den for å importere til Keychain Access (skriv inn filpassordet). Sertifikatet og den private nøkkelen blir deretter tilgjengelig for apper, Xcode og Safari.
Hvordan trekker jeg ut sertifikatet og nøkkelen fra en .p12 for Apache/Nginx?
Bruk OpenSSL: «openssl pkcs12 -in file.p12 -clcerts -nokeys -out cert.pem» for sertifikatet og «... -nocerts -nodes -out key.pem» for den private nøkkelen.
Jeg har mistet .p12-passordet - kan jeg fortsatt åpne den?
Nei. Den private nøkkelen er kryptert med det passordet, og det finnes ingen legitim gjenoppretting. Du må eksportere sertifikatet på nytt fra der det ble opprettet, eller få utstedt et nytt.
Kan Adobe Reader/Acrobat åpne en .p12-fil?
Acrobat kan importere en .p12 som en «digital ID» for å signere PDF-er, men den åpner den ikke som et visningsdokument, og gratisversjonen Reader importerer den ikke som en signeringsidentitet. For å installere sertifikatet, bruk Windows-sertifikatlageret eller macOS Keychain.

Referanser

1IETF RFC 7292 - PKCS #12: Personal Information Exchange Syntax v1.1www.rfc-editor.org
2Microsoft Learn - Import/export certificates with private keyslearn.microsoft.com

Utforsk videre

på tvers av databasen

Populære filendelser denne uken

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.NOMEDIAAndroid No-Media Marker File
9.DATProgram Data File (generic)
10.TXTPlain Text File

Relaterte filendelser

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Gratis filverktøy

En filidentifikator og bildekonvertering i nettleseren - alt kjører på din enhet.

Åpne verktøykassen

Bla i filendelser A-Å