.JKS

Arquivo JKS

Java KeyStore
Fazer uma pergunta
RESPOSTA RÁPIDA

Um arquivo JKS é um Java KeyStore - um binário criptografado e protegido por senha que armazena chaves privadas e certificados SSL/TLS para aplicações Java, como Tomcat e assinatura de apps Android. Você o abre com o comando keytool integrado do JDK ou com o GUI gratuito KeyStore Explorer. O formato foi descontinuado desde o Java 9 (2017) em favor do PKCS#12 (.p12/.pfx), e a senha do keystore é necessária para ler qualquer conteúdo interno.

Desenvolvedor: Sun Microsystems / Oracle (Java platform) Categoria: Arquivos Codificados MIME: application/octet-stream
ABRE EM Windows macOS Linux
Relacionado: .CRYPT · .SDOC · .AXX · .REM

Nesta página

19k+ extensões indexadas
Última revisão em Jul 30, 2026

Não tem certeza do que é seu arquivo?

Arraste qualquer arquivo para o nosso identificador - lemos apenas os primeiros bytes para nomear o formato.

Identificar um arquivo

O que é o formato de ficheiro JKS?

Um arquivo .jks é um Java KeyStore - um contêiner binário proprietário que armazena chaves privadas criptográficas e certificados X.509 para uso por aplicações Java. O formato foi introduzido pela Sun Microsystems como parte da Java Cryptography Architecture (JCA) no final dos anos 90 e é mantido hoje pela Oracle.

Cada arquivo .jks começa com o número mágico de 4 bytes 0xFEEDFEED, seguido por um campo de versão (geralmente 0x00000002). O arquivo é big-endian e contém dois tipos de entrada: registros KeyEntry, contendo uma chave privada criptografada mais sua cadeia de certificados, e registros TrustedCertEntry, que armazenam certificados sem criptografia. Um resumo SHA-1 com chave no final protege a integridade - uma senha errada ou qualquer adulteração aciona o erro familiar *«keystore was tampered with, or password was incorrect»*.

As chaves privadas são protegidas por um esquema proprietário de criptografia baseada em senha (PBE) construído sobre SHA-1, que é considerado fraco pelos padrões modernos. O formato .jks é exclusivo para Java e não é legível por ferramentas como OpenSSL, que esperam PKCS#12 ou PEM em seu lugar.

Desde o JDK 9 (2017), a Oracle descontinuou o .jks em favor do .p12 / .pfx, que se tornou o novo tipo de keystore padrão. O keytool agora emite um aviso de migração em cada JKS que abre. O repositório de confiança do sistema do JDK, cacerts, historicamente foi distribuído como um arquivo .jks. A variante relacionada .jceks (mágico 0xCECECECE) oferece proteção de chave Triple-DES mais forte, mas permanece igualmente específica para Java.

Segurança e proteção

RISCO: MEDIUM

Um arquivo JKS contém dados inertes (sem código executável), mas é um repositório de SEGREDOS: comumente contém chaves privadas cuja exposição compromete a identidade de um servidor ou a chave de assinatura de um app. Trate-o como um arquivo de senhas - nunca o envie para um repositório público, restrinja as permissões do arquivo e use uma senha forte. A criptografia do formato é fraca para os padrões modernos, então um .jks vazado com uma senha ruim pode sofrer ataques de força bruta; este é mais um motivo para migrar para PKCS#12 e rotacionar chaves se um keystore for exposto. Arquivos que afirmam ser keystores de fontes não confiáveis não devem ser aceitos como seu repositório de confiança.

Detalhes do formato

em resumo
NOME COMPLETOJava KeyStoretambém conhecido como JKS keystore, Java KeyStore file
DESENVOLVEDORSun Microsystems / Oracle (Java platform)desde 1990s, with the Java security architecture (Java Cryptography Architecture)
TIPO MIMEapplication/octet-stream
TIPORepositório binário proprietário contendo chaves privadas e certificados X.509, protegido por senha
Esta extensão também é usada por…
  • Save de jogo Star Wars Jedi Knight - Alguns títulos Star Wars Jedi Knight da LucasArts/Raven usavam .jks para jogos salvos; carregados dentro do jogo, sem relação com os keystores Java.
MAGIC BYTES · ASSINATURA DO ARQUIVO
OFFSET
00010203
HEX
FEEDFEED
ASCII
····
Um arquivo JKS começa com o número mágico de 32 bits 0xFEEDFEED (FE ED FE ED), seguido por um campo de versão de 4 bytes (geralmente 0x00000002). A variante JCEKS relacionada usa o mágico 0xCECECECE. Keystores PKCS#12 (.p12/.pfx), em vez disso, começam com o byte ASN.1 SEQUENCE 0x30 (frequentemente 30 82), que é como as ferramentas distinguem um JKS real de um arquivo PKCS#12 que por acaso tenha o nome .jks.

Programas que abrem arquivos JKS

Windows3 apps
keytool (JDK) Gratuito Execute 'keytool -list -v -keystore arquivo.jks' (será solicitada a senha do repositório) para visualizar as entradas; -importcert / -genkeypair para modificar.
KeyStore Explorer Código aberto Abra o .jks nesta interface gráfica, digite a senha e navegue/edite chaves e certificados sem memorizar a sintaxe do keytool.
Star Wars Jedi Knight (game saves) Pago Apenas relevante se o .jks for realmente um save de jogo Jedi Knight (veja also_used_by) - esses carregam dentro do jogo, não via keytool.
macOS2 apps
keytool (JDK) Gratuito Execute 'keytool -list -v -keystore arquivo.jks' (será solicitada a senha do repositório) para visualizar as entradas; -importcert / -genkeypair para modificar.
KeyStore Explorer Código aberto Abra o .jks nesta interface gráfica, digite a senha e navegue/edite chaves e certificados sem memorizar a sintaxe do keytool.
Linux2 apps
keytool (JDK) Código aberto Execute 'keytool -list -v -keystore arquivo.jks' (será solicitada a senha do repositório) para visualizar as entradas; -importcert / -genkeypair para modificar.
KeyStore Explorer Código aberto Abra o .jks nesta interface gráfica, digite a senha e navegue/edite chaves e certificados sem memorizar a sintaxe do keytool.

Detalhes técnicos

especificação profunda
Bytes mágicos0xFEEDFEED (FE ED FE ED) no deslocamento 0 do arquivo; identifica o arquivo como JKS para ferramentas e validadores
Campo de versão do formatoInteiro big-endian de 4 bytes no deslocamento 4; valor 1 ou 2 (versão 2 é a atual)
Ordem dos bytesBig-endian em toda a estrutura binária
Criptografia de chave privadaEsquema PBE proprietário usando SHA-1 como primitiva de derivação de chave; considerado criptograficamente fraco pelos padrões modernos
Armazenamento de certificadosRegistros TrustedCertEntry contêm certificados X.509 codificados em DER em texto simples - sem criptografia por certificado
Proteção de integridadeResumo SHA-1 com chave sobre todo o conteúdo do repositório, derivado da senha do repositório; detecta tanto adulteração quanto senha errada
Tipos de entradaDois tipos: KeyEntry (chave privada criptografada + cadeia de certificados) e TrustedCertEntry (apenas certificado)
Endereçamento de entradasCada entrada é identificada por um alias de string exclusivo; os aliases não diferenciam maiúsculas de minúsculas dentro de um repositório
Tipo MIMEapplication/x-java-keystore (específico para Java); recorre a application/octet-stream para tratamento genérico
Tamanho de arquivo típico1 KB - 50 KB para algumas chaves e certificados; até vários MB para grandes repositórios de confiança como o cacerts
Ferramenta de gerenciamento principalUtilitário de linha de comando keytool do JDK; alternativa gráfica é o KeyStore Explorer
Escopo da plataformaPortátil em qualquer SO com um JRE ou JDK, mas o formato é específico para Java e não interoperável com OpenSSL ou outras ferramentas PKI não-Java
Status de descontinuaçãoDescontinuado pela Oracle desde o JDK 9 (2017); PKCS#12 é agora o tipo de keystore padrão e o keytool avisa em cada repositório JKS aberto
Variante Sun mais forteJCEKS (mágico 0xCECECECE) - uma extensão da Sun com encapsulamento de chave Triple-DES; ainda exclusivo para Java
Repositório de confiança do sistemaO arquivo cacerts do JDK enviado com cada JRE historicamente tem sido um keystore JKS contendo centenas de certificados de CA raiz
Lançado1990s, with the Java security architecture (Java Cryptography Architecture)
Versão mais recenteJKS format unchanged; deprecated in favor of PKCS#12 (default keystore type since JDK 9, 2017)
Especificaçãodocs.oracle.com

Conversões de JKS

Perguntas e Respostas da Comunidade

perguntado por usuários
Faça uma pergunta rápida
Obtenha ajuda de pessoas que trabalham com arquivos JKS. Seja específico - inclua seu sistema e a versão do software.
Não é necessário criar conta · respostas geralmente em um dia

Ainda não há perguntas - seja o primeiro a perguntar sobre arquivos JKS.

Perguntas frequentes

O que é um arquivo .jks?
Um Java KeyStore - um arquivo criptografado e protegido por senha que armazena chaves privadas e certificados SSL/TLS para aplicações Java (servidores, assinatura de apps Android). É gerenciado com o keytool do JDK, não aberto como um documento.
Como abrir um arquivo JKS?
Use o 'keytool' do JDK na linha de comando ('keytool -list -v -keystore arquivo.jks') ou uma interface gráfica gratuita como o KeyStore Explorer. Você deve saber a senha do keystore - não há como ler as chaves sem ela.
Como converter um JKS para PKCS12 (.p12/.pfx)?
Execute: keytool -importkeystore -srckeystore entrada.jks -srcstoretype JKS -destkeystore saida.p12 -deststoretype PKCS12. O PKCS#12 é o padrão moderno e multiplataforma, sendo o padrão do JDK desde o Java 9.
Por que o keytool diz 'keystore was tampered with, or password was incorrect'?
Geralmente a senha do repositório está errada - o resumo de integridade é derivado dela, então uma senha incorreta parece uma adulteração. Também pode significar que o arquivo está corrompido ou não é realmente um JKS.
O JKS está descontinuado?
Sim. Desde o Java 9 (2017), o keytool usa PKCS#12 por padrão e avisa que o JKS usa um formato proprietário e mais fraco. Arquivos JKS existentes ainda funcionam, mas novos keystores e migrações devem usar PKCS#12.
Como recuperar a senha de um .jks?
Não há recuperação oficial - o repositório está vinculado à sua senha para integridade. Você precisaria da senha original ou de uma ferramenta de força bruta/dicionário em uma cópia, o que só funciona se a senha for fraca. Caso contrário, as chaves são irrecuperáveis.

Referências

1Oracle - keytool reference (Java KeyStore management)docs.oracle.com
2DigiCert - Convert a JKS keystore to PKCS#12knowledge.digicert.com

Continue explorando

em todo o banco de dados

Principais extensões desta semana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.EXEWindows Executable (Portable Executable)
4.PARTPartial Download File
5.BINCD/DVD Disc Image (BIN/CUE)
6.DATProgram Data File (generic)
7.RPMSGRestricted Permission Message
8.MDMarkdown Document
9.TXTPlain Text File
10.NOMEDIAAndroid No-Media Marker File

Extensões relacionadas

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Ferramentas de arquivo gratuitas

Um identificador de arquivos e conversor de imagens no navegador - tudo funciona no seu dispositivo.

Abrir a caixa de ferramentas

Navegar por extensões de arquivo A-Z