.JKS

JKS-fil

Java KeyStore
Ställ en fråga
SNABBT SVAR

En JKS-fil är ett Java KeyStore - en krypterad, lösenordsskyddad binärfil som lagrar privata nycklar och SSL/TLS-certifikat för Java-applikationer som Tomcat och signering av Android-appar. Du öppnar den med JDK:s inbyggda kommando keytool eller det kostnadsfria grafiska verktyget KeyStore Explorer. Formatet har varit föråldrat sedan Java 9 (2017) till förmån för PKCS#12 (.p12/.pfx), och keystore-lösenordet krävs för att läsa något innehåll.

Utvecklare: Sun Microsystems / Oracle (Java platform) Kategori: Kodade filer MIME: application/octet-stream
ÖPPNAS PÅ Windows macOS Linux
Relaterat: .CRYPT · .SDOC · .AXX · .REM

På denna sida

19k+ filtillägg indexerade
Senast granskad Jul 30, 2026

Osäker på vad din fil är?

Släpp valfri fil i vår identifierare - vi läser bara de första byten för att namnge formatet.

Identifiera en fil

Vad är filformatet JKS?

En .jks-fil är ett Java KeyStore - en proprietär binär behållare som lagrar kryptografiska privata nycklar och X.509-certifikat för användning i Java-applikationer. Formatet introducerades av Sun Microsystems som en del av Java Cryptography Architecture (JCA) i slutet av 1990-talet och underhålls idag av Oracle.

Varje .jks-fil börjar med det 4 byte långa magiska numret 0xFEEDFEED, följt av ett versionsfält (vanligtvis 0x00000002). Filen använder big-endian och innehåller två typer av poster: KeyEntry-poster, som innehåller en krypterad privat nyckel plus dess certifikatkedja, och TrustedCertEntry-poster, som lagrar certifikat utan kryptering. En nycklad SHA-1-kontrollsumma i slutet skyddar integriteten - ett felaktigt lösenord eller manipulation utlöser det bekanta felet *„keystore was tampered with, or password was incorrect”*.

Privata nycklar skyddas av ett proprietärt lösenordsbaserat krypteringsschema (PBE) byggt på SHA-1, vilket anses svagt enligt moderna standarder. .jks-formatet är specifikt för Java och kan inte läsas av verktyg som OpenSSL, som istället förväntar sig PKCS#12 eller PEM.

Sedan JDK 9 (2017) har Oracle fasat ut .jks till förmån för .p12 / .pfx, som blev den nya standardtypen för keystores. keytool visar nu en migreringsvarning varje gång ett JKS-lager öppnas. JDK:s systemförtroendelager cacerts har historiskt levererats som en .jks-fil. Den relaterade varianten .jceks (magiskt nummer 0xCECECECE) erbjuder starkare Triple-DES-nyckelskydd men förblir lika Java-specifik.

Säkerhet & trygghet

RISK: MEDIUM

En JKS-fil är inert data (ingen exekverbar kod), men det är ett HEMLIGT lager: det innehåller vanligtvis privata nycklar vars exponering äventyrar en servers identitet eller en apps signeringsnyckel. Hantera den som en lösenordsfil - checka aldrig in den i ett publikt arkiv, begränsa filbehörigheter och använd ett starkt lösenord. Formatets kryptering är svag enligt moderna standarder, så en läckt .jks med ett svagt lösenord kan knäckas med brute-force; detta är ytterligare ett skäl att migrera till PKCS#12 och att rotera nycklar om en keystore någonsin exponeras. Filer som utger sig för att vara keystores från otillförlitliga källor bör inte användas som ditt förtroendelager.

Formatdetaljer

i ett nötskal
FULLSTÄNDIGT NAMNJava KeyStoreäven känd som JKS keystore, Java KeyStore file
UTVECKLARESun Microsystems / Oracle (Java platform)sedan 1990s, with the Java security architecture (Java Cryptography Architecture)
KATEGORIKodade filer
MIME-TYPapplication/octet-stream
TYPProprietär binär keystore som innehåller privata nycklar och X.509-certifikat, lösenordsskyddad
Detta filtillägg används också av…
  • Star Wars Jedi Knight sparfil - Vissa LucasArts/Raven Star Wars Jedi Knight-titlar använde .jks för sparade spel; laddas inuti spelet, orelaterat till Java-keystores.
MAGIC BYTES · FILSIGNATUR
OFFSET
00010203
HEX
FEEDFEED
ASCII
····
En JKS-fil börjar med det 32-bitars magiska numret 0xFEEDFEED (FE ED FE ED), följt av ett 4-byte versionsfält (vanligtvis 0x00000002). Den relaterade JCEKS-varianten använder magiskt nummer 0xCECECECE. PKCS#12-keystores (.p12/.pfx) börjar istället med ASN.1 SEQUENCE-byten 0x30 (ofta 30 82), vilket är hur verktyg skiljer en riktig JKS från en PKCS#12-fil som råkar ha ett .jks-namn.

Program som öppnar JKS-filer

Windows3 apps
keytool (JDK) Gratis Kör „keytool -list -v -keystore fil.jks” (du kommer att tillfrågas om lösenordet) för att visa poster; -importcert / -genkeypair för att ändra.
KeyStore Explorer Öppen källkod Öppna .jks i detta GUI, ange lösenordet och bläddra/redigera nycklar och certifikat utan att behöva memorera syntax för keytool.
Star Wars Jedi Knight (game saves) Betald Endast relevant om .jks faktiskt är en sparfil för Jedi Knight-spel (se även_används_av) - dessa laddas inuti spelet, inte via keytool.
macOS2 apps
keytool (JDK) Gratis Kör „keytool -list -v -keystore fil.jks” (du kommer att tillfrågas om lösenordet) för att visa poster; -importcert / -genkeypair för att ändra.
KeyStore Explorer Öppen källkod Öppna .jks i detta GUI, ange lösenordet och bläddra/redigera nycklar och certifikat utan att behöva memorera syntax för keytool.
Linux2 apps
keytool (JDK) Öppen källkod Kör „keytool -list -v -keystore fil.jks” (du kommer att tillfrågas om lösenordet) för att visa poster; -importcert / -genkeypair för att ändra.
KeyStore Explorer Öppen källkod Öppna .jks i detta GUI, ange lösenordet och bläddra/redigera nycklar och certifikat utan att behöva memorera syntax för keytool.

Tekniska detaljer

djup specifikation
Magic bytes0xFEEDFEED (FE ED FE ED) vid filoffset 0; identifierar filen som JKS för verktyg och validerare
Formatets versionsfält4-byte big-endian heltal vid offset 4; värde 1 eller 2 (version 2 är aktuell)
ByteordningBig-endian genom hela den binära strukturen
Kryptering av privat nyckelProprietärt PBE-schema som använder SHA-1 som nyckel-härledningsprimitiv; anses kryptografiskt svagt enligt moderna standarder
CertifikatlagringTrustedCertEntry-poster innehåller X.509 DER-kodade certifikat i klartext - ingen kryptering per certifikat
IntegritetsskyddNycklad SHA-1-kontrollsumma över hela lagrets innehåll, härledd från lösenordet; upptäcker både manipulation och felaktigt lösenord
PosttyperTvå typer: KeyEntry (krypterad privat nyckel + certifikatkedja) och TrustedCertEntry (enbart certifikat)
Adressering av posterVarje post identifieras av ett unikt strängalias; alias är skiftlägesoberoende inom ett lager
MIME-typapplication/x-java-keystore (Java-specifik); faller tillbaka på application/octet-stream för generisk hantering
Typisk filstorlek1 KB - 50 KB för ett fåtal nycklar och certifikat; upp till flera MB för stora förtroendelager som cacerts
Primärt hanteringsverktygKommandoradsverktyget JDK keytool; grafiskt alternativ är KeyStore Explorer
Plattformens omfattningPortabel över alla operativsystem med JRE eller JDK, men formatet är Java-specifikt och inte kompatibelt med OpenSSL eller andra icke-Java PKI-verktyg
Status för utfasningUtfasad av Oracle sedan JDK 9 (2017); PKCS#12 är nu standardtyp för keystores och keytool varnar vid varje JKS-lager som öppnas
Starkare Sun-variantJCEKS (magiskt nummer 0xCECECECE) - en Sun-utökning med Triple-DES-nyckelskydd; fortfarande endast för Java
Systemets förtroendelagerJDK-filen cacerts som levereras med varje JRE har historiskt varit en JKS-keystore som innehåller hundratals rot-CA-certifikat
Släppt1990s, with the Java security architecture (Java Cryptography Architecture)
Senaste versionJKS format unchanged; deprecated in favor of PKCS#12 (default keystore type since JDK 9, 2017)
Specifikationdocs.oracle.com

JKS-konverteringar

Frågor & svar

frågat av användare
Ställ en snabb fråga
Få hjälp från personer som arbetar med JKS-filer. Var specifik - inkludera ditt system och programversion.
Inget konto behövs · svar vanligtvis inom en dag

Inga frågor än - bli den första att fråga om JKS-filer.

Vanliga frågor

Vad är en .jks-fil?
Ett Java KeyStore - en krypterad, lösenordsskyddad fil som lagrar privata nycklar och SSL/TLS-certifikat för Java-applikationer (servrar, signering av Android-appar). Den hanteras med JDK:s keytool och öppnas inte som ett vanligt dokument.
Hur öppnar jag en JKS-fil?
Använd JDK:s keytool via kommandoraden („keytool -list -v -keystore fil.jks”) eller ett gratis GUI som KeyStore Explorer. Du måste känna till keystore-lösenordet - det finns inget sätt att läsa nycklarna utan det.
Hur konverterar jag JKS till PKCS12 (.p12/.pfx)?
Kör: keytool -importkeystore -srckeystore in.jks -srcstoretype JKS -destkeystore ut.p12 -deststoretype PKCS12. PKCS#12 är den moderna standarden för flera verktyg och JDK-standard sedan Java 9.
Varför säger keytool „keystore was tampered with, or password was incorrect”?
Vanligtvis är lösenordet till lagret felaktigt - integritetskontrollen härleds från det, så ett felaktigt lösenord ser ut som manipulation. Det kan också betyda att filen är skadad eller inte är en riktig JKS.
Är JKS föråldrat?
Ja. Sedan Java 9 (2017) använder keytool PKCS#12 som standard och varnar för att JKS använder ett proprietärt, svagare format. Befintliga JKS-filer fungerar fortfarande, men nya keystores och migreringar bör använda PKCS#12.
Hur återställer jag lösenordet för en .jks?
Det finns ingen officiell återställning - lagrets integritet är bunden till dess lösenord. Du behöver det ursprungliga lösenordet eller ett brute-force-verktyg på en kopia, vilket bara fungerar om lösenordet är svagt. Annars kan nycklarna inte återställas.

Referenser

1Oracle - keytool reference (Java KeyStore management)docs.oracle.com
2DigiCert - Convert a JKS keystore to PKCS#12knowledge.digicert.com

Fortsätt utforska

genom databasen

Populära filtillägg denna vecka

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.NOMEDIAAndroid No-Media Marker File
7.BINCD/DVD Disc Image (BIN/CUE)
8.RPMSGRestricted Permission Message
9.MDMarkdown Document
10.XDWDocuWorks Document

Relaterade filtillägg

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Gratis filverktyg

En filidentifierare och bildkonverterare direkt i webbläsaren - allt körs på din enhet.

Öppna verktygslådan

Bläddra bland filtillägg A-Ö