.JKS

Plik JKS

Java KeyStore
Zadaj pytanie
SZYBKA ODPOWIEDŹ

Plik JKS to Java KeyStore - zaszyfrowany, chroniony hasłem plik binarny, który przechowuje klucze prywatne i certyfikaty SSL/TLS dla aplikacji Java, takich jak Tomcat czy podpisywanie aplikacji Android. Można go otworzyć za pomocą wbudowanego w JDK polecenia „keytool” lub darmowego narzędzia GUI KeyStore Explorer. Format ten został uznany za przestarzały od wersji Java 9 (2017) na rzecz PKCS#12 (.p12/.pfx), a do odczytania jakiejkolwiek zawartości wymagane jest hasło magazynu kluczy.

Deweloper: Sun Microsystems / Oracle (Java platform) Kategoria: Pliki zaszyfrowane MIME: application/octet-stream
OTWIERA SIĘ NA Windows macOS Linux
Powiązane: .CRYPT · .SDOC · .AXX · .REM

Na tej stronie

Zindeksowano 19k+ rozszerzeń
Ostatnia weryfikacja Jul 30, 2026

Nie wiesz, co to za plik?

Przeciągnij dowolny plik do naszego identyfikatora - odczytujemy tylko pierwsze bajty, aby nazwać format.

Zidentyfikuj plik

Co to jest format pliku JKS?

Plik .jks to Java KeyStore - zastrzeżony kontener binarny przechowujący kryptograficzne klucze prywatne i certyfikaty X.509 do użytku przez aplikacje Java. Format został wprowadzony przez Sun Microsystems jako część Java Cryptography Architecture (JCA) pod koniec lat 90. i jest obecnie utrzymywany przez Oracle.

Każdy plik .jks zaczyna się od 4-bajtowej magicznej liczby 0xFEEDFEED, po której następuje pole wersji (zazwyczaj 0x00000002). Plik wykorzystuje kolejność bajtów big-endian i zawiera dwa typy wpisów: rekordy KeyEntry, zawierające zaszyfrowany klucz prywatny wraz z jego łańcuchem certyfikatów, oraz rekordy TrustedCertEntry, które przechowują certyfikaty bez szyfrowania. Skrót SHA-1 z kluczem na końcu chroni integralność - błędne hasło lub jakakolwiek ingerencja wyzwala znany błąd *„keystore was tampered with, or password was incorrect”*.

Klucze prywatne są chronione przez zastrzeżony schemat szyfrowania oparty na haśle (PBE) zbudowany na SHA-1, który według nowoczesnych standardów jest uważany za słaby. Format .jks jest specyficzny dla środowiska Java i nie jest czytelny dla narzędzi takich jak OpenSSL, które zamiast tego oczekują formatów PKCS#12 lub PEM.

Od wersji JDK 9 (2017) Oracle wycofało wsparcie dla .jks na rzecz .p12 / .pfx, który stał się nowym domyślnym typem magazynu kluczy. Narzędzie keytool emituje teraz ostrzeżenie o migracji przy każdym otwarciu magazynu JKS. Systemowy magazyn zaufania JDK cacerts był historycznie dostarczany jako plik .jks. Powiązany wariant .jceks (magiczna liczba 0xCECECECE) oferuje silniejszą ochronę kluczy Triple-DES, ale pozostaje równie specyficzny dla Java.

Bezpieczeństwo

RYZYKO: MEDIUM

Plik JKS to dane bierne (brak kodu wykonywalnego), ale jest to magazyn TAJEMNIC: powszechnie zawiera klucze prywatne, których ujawnienie kompromituje tożsamość serwera lub klucz podpisywania aplikacji. Traktuj go jak plik z hasłami - nigdy nie umieszczaj go w publicznych repozytoriach, ogranicz uprawnienia do pliku i używaj silnego hasła magazynu. Szyfrowanie formatu jest słabe według nowoczesnych standardów, więc wyciek pliku .jks ze słabym hasłem może zostać złamany metodą brute-force; jest to kolejny powód, aby przejść na PKCS#12 i rotować klucze, jeśli magazyn zostanie kiedykolwiek ujawniony. Plikom podającym się za magazyny kluczy z niezaufanych źródeł nie należy ufać jako własnym magazynom zaufania.

Szczegóły formatu

w pigułce
PEŁNA NAZWAJava KeyStoreznany również jako JKS keystore, Java KeyStore file
DEWELOPERSun Microsystems / Oracle (Java platform)od 1990s, with the Java security architecture (Java Cryptography Architecture)
TYP MIMEapplication/octet-stream
TYPZastrzeżony binarny magazyn kluczy przechowujący klucze prywatne i certyfikaty X.509, chroniony hasłem
To rozszerzenie jest również używane przez…
  • Zapis gry Star Wars Jedi Knight - Niektóre tytuły Star Wars Jedi Knight od LucasArts/Raven używały rozszerzenia .jks dla zapisów gier; ładowane wewnątrz gry, niepowiązane z magazynami kluczy Java.
MAGICZNE BAJTY · SYGNATURA PLIKU
OFFSET
00010203
HEX
FEEDFEED
ASCII
····
Plik JKS zaczyna się od 32-bitowej magicznej liczby 0xFEEDFEED (FE ED FE ED), po której następuje 4-bajtowe pole wersji (zazwyczaj 0x00000002). Powiązany wariant JCEKS używa liczby 0xCECECECE. Magazyny kluczy PKCS#12 (.p12/.pfx) zaczynają się natomiast od bajtu ASN.1 SEQUENCE 0x30 (często 30 82), co pozwala narzędziom odróżnić prawdziwy JKS od pliku PKCS#12, który przypadkowo nosi rozszerzenie .jks.

Programy otwierające pliki JKS

Windows3 apps
keytool (JDK) Darmowy Uruchom „keytool -list -v -keystore plik.jks” (zostaniesz poproszony o hasło), aby wyświetlić wpisy; użyj „-importcert” / „-genkeypair”, aby je zmodyfikować.
KeyStore Explorer Open-source Otwórz plik .jks w tym GUI, wprowadź hasło i przeglądaj/edytuj klucze oraz certyfikaty bez konieczności zapamiętywania składni „keytool”.
Star Wars Jedi Knight (game saves) Płatny Dotyczy tylko sytuacji, gdy plik .jks jest w rzeczywistości zapisem gry Jedi Knight (zobacz sekcję „also_used_by”) - te pliki ładują się wewnątrz gry, a nie przez „keytool”.
macOS2 apps
keytool (JDK) Darmowy Uruchom „keytool -list -v -keystore plik.jks” (zostaniesz poproszony o hasło), aby wyświetlić wpisy; użyj „-importcert” / „-genkeypair”, aby je zmodyfikować.
KeyStore Explorer Open-source Otwórz plik .jks w tym GUI, wprowadź hasło i przeglądaj/edytuj klucze oraz certyfikaty bez konieczności zapamiętywania składni „keytool”.
Linux2 apps
keytool (JDK) Open-source Uruchom „keytool -list -v -keystore plik.jks” (zostaniesz poproszony o hasło), aby wyświetlić wpisy; użyj „-importcert” / „-genkeypair”, aby je zmodyfikować.
KeyStore Explorer Open-source Otwórz plik .jks w tym GUI, wprowadź hasło i przeglądaj/edytuj klucze oraz certyfikaty bez konieczności zapamiętywania składni „keytool”.

Szczegóły techniczne

specyfikacja
Magiczne bajty0xFEEDFEED (FE ED FE ED) na początku pliku; identyfikuje plik jako JKS dla narzędzi i walidatorów
Pole wersji formatu4-bajtowa liczba całkowita big-endian pod przesunięciem 4; wartość 1 lub 2 (wersja 2 jest aktualna)
Kolejność bajtówBig-endian w całej strukturze binarnej
Szyfrowanie klucza prywatnegoZastrzeżony schemat PBE wykorzystujący SHA-1 jako prymityw wyprowadzania klucza; uważany za słaby kryptograficznie według nowoczesnych standardów
Przechowywanie certyfikatówRekordy TrustedCertEntry przechowują certyfikaty X.509 zakodowane w DER w formacie jawnym - brak szyfrowania poszczególnych certyfikatów
Ochrona integralnościSkrót SHA-1 z kluczem obejmujący całą zawartość magazynu, pochodzący z hasła magazynu; wykrywa zarówno manipulację, jak i błędne hasło
Typy wpisówDwa typy: KeyEntry (zaszyfrowany klucz prywatny + łańcuch certyfikatów) i TrustedCertEntry (sam certyfikat)
Adresowanie wpisówKażdy wpis jest identyfikowany przez unikalny alias tekstowy; aliasy nie rozróżniają wielkości liter w obrębie magazynu
Typ MIMEapplication/x-java-keystore (specyficzny dla Java); powraca do application/octet-stream dla ogólnej obsługi
Typowy rozmiar pliku1 KB - 50 KB dla kilku kluczy i certyfikatów; do kilku MB dla dużych magazynów zaufania, takich jak cacerts
Główne narzędzie do zarządzaniaNarzędzie wiersza poleceń „keytool” z JDK; graficzną alternatywą jest KeyStore Explorer
Zakres platformyPrzenośny między dowolnymi systemami operacyjnymi z JRE lub JDK, ale format jest specyficzny dla Java i nie jest interoperacyjny z OpenSSL ani innymi narzędziami PKI spoza ekosystemu Java
Status wycofaniaUznany za przestarzały przez Oracle od JDK 9 (2017); PKCS#12 jest teraz domyślnym typem magazynu kluczy, a „keytool” ostrzega przy każdym otwarciu magazynu JKS
Silniejszy wariant SunJCEKS (magiczna liczba 0xCECECECE) - rozszerzenie Sun z opakowywaniem kluczy Triple-DES; nadal tylko dla Java
Systemowy magazyn zaufaniaPlik „cacerts” w JDK dostarczany z każdym JRE był historycznie magazynem JKS zawierającym setki certyfikatów głównych urzędów certyfikacji (Root CA)
Wydano1990s, with the Java security architecture (Java Cryptography Architecture)
Najnowsza wersjaJKS format unchanged; deprecated in favor of PKCS#12 (default keystore type since JDK 9, 2017)
Specyfikacjadocs.oracle.com

Konwersje JKS

Pytania i odpowiedzi społeczności

pytania użytkowników
Zadaj szybkie pytanie
Uzyskaj pomoc od osób pracujących z plikami JKS. Bądź precyzyjny - podaj system i wersję oprogramowania.
Konto nie jest wymagane · odpowiedzi zazwyczaj w ciągu doby

Brak pytań - bądź pierwszą osobą, która zapyta o pliki JKS.

Najczęściej zadawane pytania

Co to jest plik .jks?
To Java KeyStore - zaszyfrowany, chroniony hasłem plik przechowujący klucze prywatne i certyfikaty SSL/TLS dla aplikacji Java (serwery, podpisywanie aplikacji Android). Zarządza się nim za pomocą narzędzia „keytool” z JDK, nie otwiera się go jako zwykłego dokumentu.
Jak otworzyć plik JKS?
Użyj narzędzia „keytool” z JDK w wierszu poleceń („keytool -list -v -keystore plik.jks”) lub darmowego GUI, takiego jak KeyStore Explorer. Musisz znać hasło do magazynu - bez niego nie ma możliwości odczytania kluczy.
Jak przekonwertować JKS na PKCS12 (.p12/.pfx)?
Uruchom: „keytool -importkeystore -srckeystore in.jks -srcstoretype JKS -destkeystore out.p12 -deststoretype PKCS12”. PKCS#12 to nowoczesny, międzyplatformowy standard i domyślny format JDK od wersji Java 9.
Dlaczego keytool wyświetla komunikat „keystore was tampered with, or password was incorrect”?
Zazwyczaj hasło do magazynu jest błędne - skrót integralności jest z niego generowany, więc złe hasło wygląda jak naruszenie pliku. Może to również oznaczać, że plik jest uszkodzony lub nie jest w formacie JKS.
Czy format JKS jest przestarzały?
Tak. Od wersji Java 9 (2017) „keytool” domyślnie używa PKCS#12 i ostrzega, że JKS korzysta z zastrzeżonego, słabszego formatu. Istniejące pliki JKS nadal działają, ale nowe magazyny i migracje powinny korzystać z PKCS#12.
Jak odzyskać hasło do pliku .jks?
Nie ma oficjalnej metody odzyskiwania - integralność magazynu jest powiązana z jego hasłem. Potrzebowałbyś oryginalnego hasła lub narzędzia do ataku brute-force/słownikowego na kopii pliku, co zadziała tylko przy słabym haśle. W przeciwnym razie klucze są nie do odzyskania.

Źródła

1Oracle - keytool reference (Java KeyStore management)docs.oracle.com
2DigiCert - Convert a JKS keystore to PKCS#12knowledge.digicert.com

Odkrywaj dalej

w całej bazie danych

Najpopularniejsze rozszerzenia w tym tygodniu

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.EXEWindows Executable (Portable Executable)
4.PARTPartial Download File
5.BINCD/DVD Disc Image (BIN/CUE)
6.DATProgram Data File (generic)
7.RPMSGRestricted Permission Message
8.MDMarkdown Document
9.TXTPlain Text File
10.NOMEDIAAndroid No-Media Marker File

Powiązane rozszerzenia

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Darmowe narzędzia do plików

Identyfikator plików i konwerter obrazów w przeglądarce - wszystko działa na Twoim urządzeniu.

Otwórz przybornik

Przeglądaj rozszerzenia plików A-Z