O que é o formato de ficheiro P12?
Um arquivo .p12 é um arquivo PKCS #12 que agrupa um ou mais certificados X.509 junto com suas chaves privadas correspondentes em um único arquivo binário protegido por senha. O formato foi originalmente definido pela RSA Laboratories e agora é regido pela IETF RFC 7292 (2014). É amplamente utilizado para transferir credenciais entre sistemas - por exemplo, ao exportar um certificado TLS/SSL de um servidor e importá-lo em outro, ou ao distribuir uma identidade de assinatura de código ou de e-mail.
O conteúdo binário é codificado em DER (Distinguished Encoding Rules) e estruturado como objetos ASN.1 aninhados. O arquivo começa com os bytes DER 30 82, que marcam uma SEQUENCE ASN.1, embora esses bytes sozinhos não sejam exclusivos do PKCS #12. A Criptografia Baseada em Senha (PBE) protege tanto a chave privada quanto, opcionalmente, os certificados. Implementações modernas favorecem AES-256-CBC ou 3DES-CBC; softwares mais antigos ainda podem produzir arquivos baseados em RC2.
.p12 e .pfx são intercambiáveis - ambos possuem uma estrutura PKCS #12 idêntica; o nome .pfx precede a RFC e originou-se na Microsoft. No Windows, clicar duas vezes em um arquivo .p12 abre o Assistente de Importação de Certificados. No macOS, o Acesso às Chaves lida com a importação nativamente. No Linux, openssl pkcs12 é a ferramenta de linha de comando padrão.
Formatos relacionados incluem .pem (certificados codificados em texto, não agrupados), .cer (apenas certificado, sem chave privada) e .jks (Java KeyStore - o equivalente do ecossistema Java).
Segurança e proteção
RISCO: HIGHUm arquivo .p12 contém uma CHAVE PRIVADA, tornando-o um dos tipos de arquivo mais sensíveis que um usuário manipula: qualquer pessoa com o arquivo e sua senha pode se passar pelo proprietário do certificado - assinar códigos ou documentos em seu nome, enviar/descriptografar seus e-mails S/MIME ou configurar um servidor com sua identidade. Nunca envie um .p12 por e-mail sem proteção, nunca o envie para controle de versão (um vazamento frequente em repositórios de CI/CD), use uma senha de exportação forte e exclua o arquivo após a importação. Trate qualquer anexo .p12 inesperado como suspeito. Manipule arquivos .p12 apenas com ferramentas confiáveis (assistentes do SO, OpenSSL, Keychain) - nunca em sites aleatórios de «visualizador de certificados», que podem extrair sua chave.
Detalhes do formato
em resumoProgramas que abrem arquivos P12
Detalhes técnicos
especificação profunda| Tipo de contêiner | Pacote de múltiplos objetos criptografado que armazena uma cadeia de certificados e chave(s) privada(s) em um único arquivo |
| Codificação binária | DER (Distinguished Encoding Rules), estruturado como objetos ASN.1 aninhados |
| Tipo MIME | application/x-pkcs12 |
| Bytes mágicos | 30 82 no deslocamento 0 - tag SEQUENCE ASN.1 DER seguida por um campo de comprimento de 2 bytes; não exclusivo apenas do .p12 |
| Proteção por senha | Obrigatória para pacotes de chaves privadas; opcionalmente aplicada a pacotes de certificados de forma independente |
| Criptografia simétrica | AES-256-CBC (padrão moderno); 3DES-CBC e RC2 em implementações legadas |
| Função de derivação de chave | PKCS #12 KDF (variante PBKDF1) conforme RFC 7292; PBKDF2 e PBMAC1 adicionados pela RFC 9579 (2024) |
| Integridade MAC | HMAC computado sobre a estrutura AuthenticatedSafe; SHA-1 (clássico) ou SHA-256 (moderno) |
| Armazenamento de certificado | Suporta cadeia completa: certificado final, CAs intermediárias e CA raiz em um único arquivo |
| Tipos de chave privada suportados | RSA, DSA, ECDSA; comumente RSA-2048 ou ECDSA P-256/P-384 na prática |
| Nome amigável | Alias de exibição por entrada armazenado como um atributo localKeyId ou friendlyName do SafeBag (OID 1.2.840.113549.9.20) |
| Formato intercambiável | .pfx é o nome originado pela Microsoft para a mesma estrutura binária PKCS #12; o conteúdo do arquivo é idêntico |
| Suporte de plataforma | Nativo no Windows (certutil, snap-in de Certificados MMC), macOS (Acesso às Chaves), iOS e Android |
| Casos de uso típicos | Exportação e importação de certificados TLS/SSL, assinatura de código, identidade de e-mail S/MIME, autenticação de cliente |
| Tamanho de arquivo típico | 1-10 KB para uma única chave e certificado; maior quando uma cadeia de certificados completa é incluída |
| Lançado | PKCS #12 v1.0 published 1999 by RSA Laboratories; now RFC 7292 (2014) |
| Padrão aberto | Sim · livre de royalties |
| Especificação | www.rfc-editor.org |
Conversões de P12
Perguntas e Respostas da Comunidade
perguntado por usuáriosAinda não há perguntas - seja o primeiro a perguntar sobre arquivos P12.