.PFX

PFX-fil

PKCS #12 Personal Information Exchange File
Still et spørsmål
HURTIGSVAR

En PFX-fil er en kryptert, passordbeskyttet pakke som inneholder et digitalt sertifikat sammen med den tilhørende private nøkkelen (PKCS #12-formatet). Du åpner den ikke som et dokument - du importerer den. På Windows dobbeltklikker du på filen, og veiviseren for importsertifikat vil installere den (du trenger passordet). På macOS dobbeltklikker du for å legge den til i Keychain Access. Hold den privat: filen inneholder din private nøkkel.

Utvikler: RSA Laboratories (PKCS #12 standard); now IETF RFC 7292 Kategori: Systemfiler Åpen standard MIME: application/x-pkcs12
ÅPNES PÅ Windows macOS Linux
Relatert: .NOMEDIA · .DLL · .TMP · .LNK

På denne siden

19k+ filendelser indeksert
Sist vurdert Sep 1, 2026

Usikker på hva filen din er?

Slipp hvilken som helst fil inn i vår identifikator - vi leser bare de første bytene for å navngi formatet.

Identifiser en fil

Hva er PFX-filformatet?

.pfx-filer er assosiert med kryptografistandarden PKCS #12, opprinnelig utviklet av RSA Laboratories og nå styrt av RFC 7292.

Filer med filendelsen .pfx lagrer krypterte og digitalt signerte kryptografiske objekter i en binær DER-kodet beholder. Hver .pfx-fil er delt inn i såkalte SafeBags, som også kan krypteres og signeres uavhengig. PKCS #12-standarden deler videre SafeBags inn i typer som er egnet for lagring av private nøkler, X.509-sertifikater, sertifikatkjeder og andre sikkerhetsdata.

.pfx brukes oftest til å bunte en privat nøkkel sammen med dens samsvarende sertifikatkjede i en enkelt passordbeskyttet fil. Typiske bruksområder inkluderer eksport av TLS/SSL-sertifikater mellom servere, distribusjon av identiteter for kodesignering og overføring av S/MIME-legitimasjon mellom enheter.

.pfx og .p12 er funksjonelt identiske - Windows-verktøy bruker .pfx, mens macOS og Linux foretrekker .p12. Begge kan konverteres til tekstformatet .pem med kommandoen openssl pkcs12. I motsetning til frittstående .cer-sertifikater, bærer en .pfx-fil den private nøkkelen ved siden av sertifikatet, noe som gjør det til det foretrukne formatet når nøkkelen må følge med sertifikatet.

Sikkerhet og trygghet

RISIKO: HIGH

En PFX inneholder en PRIVAT NØKKEL, så det er en av de mest sensitive filtypene en bruker håndterer: alle med filen og passordet kan utgi seg for å være sertifikatets eier - signere kode eller dokumenter som dem, eller sette opp en server med deres TLS-identitet. Send aldri en PFX ubeskyttet via e-post, legg den aldri i kildekontroll, bruk et sterkt eksportpassord, og lagre den sikkert (slett ideelt sett filen etter import). Behandle et uventet .pfx-vedlegg som mistenkelig. Generer/håndter bare PFX-filer med verktøy du stoler på (OS-veivisere, OpenSSL) - ikke tilfeldige nettsteder for «sertifikatvisning», som kan stjele nøkkelen og passordet ditt.

Formatdetaljer

i et nøtteskall
FULLT NAVNPKCS #12 Personal Information Exchange File
UTVIKLERRSA Laboratories (PKCS #12 standard); now IETF RFC 7292siden PKCS #12 v1.0 published 1999 by RSA; Microsoft .pfx predates and feeds into it
KATEGORISystemfiler
MIME-TYPEapplication/x-pkcs12
TYPEKryptert, passordbeskyttet nøkkel+sertifikat-bunt (binær, DER/PKCS#12)
STANDARDÅpen · royalty-fri
MAGIC BYTES · FILSIGNATUR
OFFSET
0001
HEX
3082
ASCII
0·
Starter med DER-taggen 30 82 xx xx (en ASN.1 SEQUENCE med en 2-byte lengde) - det samme generiske prefikset som mange DER-kodede kryptoobjekter, så det er ikke unikt for PFX. Innholdet er en PKCS#12-struktur; identifiser ved filendelse/kontekst, ikke ved de første bytene alene.

Programmer som åpner PFX-filer

Windows4 apps
OpenSSL Åpen kildekode Pakk ut eller konverter: «openssl pkcs12 -in file.pfx -out out.pem -nodes» (ber om passordet).
Windows Certificate Import Wizard (built-in) Innebygd Dobbeltklikk på .pfx → veiviseren for importsertifikat åpnes; skriv inn passordet og velg lager (Personlig/Gjeldende bruker eller Lokal maskin).
certutil / PowerShell (built-in) Innebygd Inspiser/importer fra et skall: «certutil -dump file.pfx» eller PowerShell «Get-PfxData -FilePath file.pfx» / «Import-PfxCertificate».
Adobe Acrobat (as a digital ID, not a viewer) Freemium Rediger/Innstillinger → Signaturer → Identiteter og klarerte sertifikater → legg til .pfx som en digital ID for signering av PDF-er. Den viser ikke filen som et dokument.
macOS2 apps
OpenSSL Åpen kildekode Pakk ut eller konverter: «openssl pkcs12 -in file.pfx -out out.pem -nodes» (ber om passordet).
Keychain Access (built-in) Innebygd Dobbeltklikk på .pfx → den importeres til Keychain Access (skriv inn filpassordet); identiteten er deretter tilgjengelig for apper.
Linux2 apps
OpenSSL Åpen kildekode Pakk ut eller konverter: «openssl pkcs12 -in file.pfx -out out.pem -nodes» (ber om passordet).
GNOME Keyring / Seahorse Åpen kildekode Importer .pfx/.p12 til «Passord og nøkler» (Seahorse)-appen for å lagre sertifikatet og nøkkelen.

Tekniske detaljer

dyp spesifikasjon
BeholderkodingBinær DER (Distinguished Encoding Rules) over ASN.1; filen er ikke lesbar for mennesker uten en dedikert parser
MIME-typeapplication/x-pkcs12
Magic bytes30 82 ved offset 0 (ASN.1 DER SEQUENCE med 2-byte lengde); deles med andre DER-kodede formater - identifiser ved filendelse eller MIME-type, ikke ved bytes alene
Intern strukturNøstede lag: PFX → AuthenticatedSafe → SafeContents → SafeBags; hver SafeBag inneholder ett typet kryptografisk objekt
SafeBag-typerKeyBag, PKCS8ShroudedKeyBag, CertBag, CRLBag, SecretBag, SafeContents - de seks offisielle SafeBag-typene definert i RFC 7292
PassordbeskyttelseHele arkivet og individuelle SafeBags kan hver krypteres uavhengig med en brukervalgt passordfrase via passordbasert kryptering
KrypteringsalgoritmerAES-256-CBC og 3DES-CBC for moderne systemer; RC2 og RC4 forekommer i eldre filer (foreldet - bør unngås ved generering av nye arkiver)
MAC-integritetEn HMAC (SHA-1 i eldre; SHA-256 eller SHA-384 i moderne implementeringer) dekker AuthenticatedSafe-strukturen for å oppdage manipulering
NøkkelutledningPBKDF1 (RFC 7292 Vedlegg B) eller PBKDF2 med konfigurerbart antall iterasjoner herder passordbasert kryptering mot brute-force-angrep
Windows vs. IETF-navn.pfx er det opprinnelige navnet skapt av Microsoft; .p12 er IETF-standardnavnet; de to er byte-for-byte identiske og fullt utbyttbare
Lagring av flere objekterEn enkelt .pfx kan inneholde flere sertifikater og nøkler - for eksempel en full kjede av sluttbruker-, mellomliggende- og rot-CA-sertifikater pluss den private nøkkelen
Vanlig CLI-konverteringopenssl pkcs12 -in file.pfx -out file.pem -nodes trekker ut til PEM-tekst; openssl pkcs12 -export -out file.pfx bunter PEM-inndata til et nytt arkiv
PlattformstøtteInnebygd i Windows (veiviser for importsertifikat, certutil, PowerShell), macOS (Keychain Access), iOS, Android, Java (keytool) og de fleste TLS-biblioteker
Typiske bruksområderDistribusjon av TLS/SSL-serversertifikater, kodesigneringsidentiteter, S/MIME-e-postnøkler, VPN-klientlegitimasjon og klargjøring av smartkort
UtgittPKCS #12 v1.0 published 1999 by RSA; Microsoft .pfx predates and feeds into it
Åpen standardJa · royalty-fri
Spesifikasjonwww.rfc-editor.org

PFX-konverteringer

Spørsmål og svar fra fellesskapet

spurt av brukere
Still et raskt spørsmål
Få hjelp fra folk som jobber med PFX-filer. Vær spesifikk - inkluder systemet ditt og programvareversjon.
Ingen konto nødvendig · svar vanligvis innen en dag
M
Michel26 d agoUBESVART
comment ouvrir le certificat pfx sous windows
Venter på svar

Ofte stilte spørsmål

Hva er en PFX-fil?
En kryptert, passordbeskyttet pakke (PKCS #12 / .p12-formatet) som inneholder et digitalt sertifikat pluss den private nøkkelen, brukt for TLS-sertifikater, kodesignering, klientautentisering og dokumentsignering.
Hvordan åpner jeg en PFX-fil i Windows?
Dobbeltklikk på den for å starte veiviseren for importsertifikat, skriv inn passordet den ble opprettet med, og velg et sertifikatlager. For å inspisere den i stedet, bruk «certutil -dump file.pfx» eller OpenSSL - du «leser» ikke en PFX, du importerer den.
Hva er forskjellen mellom .pfx og .p12?
Ingen i praksis - begge er PKCS #12-formatet. .pfx er Microsofts navn, .p12 er det mer generelle navnet. Du kan vanligvis bare gi nytt navn fra den ene til den andre.
Hvordan er en PFX forskjellig fra et CER/CRT-sertifikat?
En .cer/.crt inneholder bare det offentlige sertifikatet og er trygt å dele. En .pfx inneholder også den private nøkkelen, som er hemmelig - den kan gjenskape den fulle identiteten, så den må beskyttes.
Hvordan trekker jeg ut sertifikatet og nøkkelen fra en PFX for Apache/Nginx?
Bruk OpenSSL: «openssl pkcs12 -in file.pfx -clcerts -nokeys -out cert.pem» for sertifikatet og «... -nocerts -nodes -out key.pem» for den private nøkkelen.
Jeg har mistet PFX-passordet - kan jeg fortsatt åpne den?
Nei. Den private nøkkelen er kryptert med det passordet, og det finnes ingen legitim gjenoppretting. Du må eksportere sertifikatet på nytt fra der det ble opprettet, eller få utstedt et nytt.
Kan Adobe Acrobat åpne en PFX-fil?
Acrobat kan importere en PFX som en «digital ID» for å signere PDF-er, men den åpner den ikke som et visbart dokument. For å installere selve sertifikatet, bruk Windows-sertifikatlageret eller macOS Keychain.

Referanser

1IETF RFC 7292 - PKCS #12: Personal Information Exchange Syntax v1.1www.rfc-editor.org
2Microsoft Learn - Export/import certificates with private keys (PFX)learn.microsoft.com

Utforsk videre

på tvers av databasen

Populære filendelser denne uken

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.BINCD/DVD Disc Image (BIN/CUE)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TMPTemporary File

Relaterte filendelser

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Gratis filverktøy

En filidentifikator og bildekonvertering i nettleseren - alt kjører på din enhet.

Åpne verktøykassen

Bla i filendelser A-Å