.P12

P12-fil

PKCS #12 Personal Information Exchange File
Ställ en fråga
SNABBT SVAR

En P12-fil är ett krypterat, lösenordsskyddat paket som innehåller ett digitalt certifikat tillsammans med dess privata nyckel (PKCS #12-format). Du öppnar den inte som ett dokument - du importerar den. På Windows dubbelklickar du så installerar Guiden för import av certifikat den (du behöver lösenordet). På macOS dubbelklickar du för att lägga till den i Nyckelringsutövare. Håll den privat: filen innehåller din privata nyckel.

Utvecklare: RSA Laboratories (PKCS #12 standard); now IETF RFC 7292 Kategori: Systemfiler Öppen standard MIME: application/x-pkcs12
ÖPPNAS PÅ Windows macOS Linux
Relaterat: .NOMEDIA · .DLL · .TMP · .LNK

På denna sida

19k+ filtillägg indexerade
Senast granskad Jul 19, 2026

Osäker på vad din fil är?

Släpp valfri fil i vår identifierare - vi läser bara de första byten för att namnge formatet.

Identifiera en fil

Vad är filformatet P12?

En .p12-fil är ett PKCS #12-arkiv som buntar ett eller flera X.509-certifikat tillsammans med deras matchande privata nycklar i en enda, lösenordsskyddad binär fil. Formatet definierades ursprungligen av RSA Laboratories och styrs nu av IETF RFC 7292 (2014). Det används i stor utsträckning för att överföra inloggningsuppgifter mellan system - till exempel vid export av ett TLS/SSL-certifikat från en server för import till en annan, eller vid distribution av en identitet för kodsignering eller e-postsignering.

Det binära innehållet är kodat i DER (Distinguished Encoding Rules) och strukturerat som nästlade ASN.1-objekt. Filen börjar med DER-byten 30 82, som markerar en ASN.1 SEQUENCE, även om dessa bytes i sig inte är unika för PKCS #12. Lösenordsbaserad kryptering (PBE) skyddar både den privata nyckeln och, valfritt, certifikaten. Moderna implementeringar föredrar AES-256-CBC eller 3DES-CBC; äldre programvara kan fortfarande skapa RC2-baserade arkiv.

.p12 och .pfx är utbytbara - båda innehåller en identisk PKCS #12-struktur; namnet .pfx föregår RFC:n och härstammar från Microsoft. På Windows öppnar ett dubbelklick på en .p12-fil Guiden för import av certifikat. På macOS hanterar Nyckelringsutövare importen inbyggt. På Linux är openssl pkcs12 det vanliga kommandoradsverktyget.

Relaterade format inkluderar .pem (textkodade certifikat, ej buntade), .cer (endast certifikat, ingen privat nyckel) och .jks (Java KeyStore - motsvarigheten i Java-ekosystemet).

Säkerhet & trygghet

RISK: HIGH

En .p12 innehåller en PRIVAT NYCKEL, vilket gör den till en av de mest känsliga filtyperna en användare hanterar: alla som har filen och dess lösenord kan utge sig för att vara certifikatets ägare - signera kod eller dokument i deras namn, skicka/dekryptera deras S/MIME-e-post eller sätta upp en server med deras identitet. Skicka aldrig en .p12 oskyddat via e-post, checka aldrig in den i källkodskontroll (en vanlig läcka i CI/CD-repon), använd ett starkt exportlösenord och ta bort filen efter import. Behandla en oväntad .p12-bilaga som misstänkt. Hantera endast .p12-filer med betrodda verktyg (OS-guider, OpenSSL, Nyckelring) - aldrig slumpmässiga webbplatser för «certifikatvisning», som kan stjäla din nyckel.

Formatdetaljer

i ett nötskal
FULLSTÄNDIGT NAMNPKCS #12 Personal Information Exchange File
UTVECKLARERSA Laboratories (PKCS #12 standard); now IETF RFC 7292sedan PKCS #12 v1.0 published 1999 by RSA Laboratories; now RFC 7292 (2014)
KATEGORISystemfiler
MIME-TYPapplication/x-pkcs12
TYPKrypterat, lösenordsskyddat paket för nyckel+certifikat (binärt, DER/PKCS#12)
STANDARDÖppen · royaltyfri
MAGIC BYTES · FILSIGNATUR
OFFSET
0001
HEX
3082
ASCII
0·
Börjar med DER-taggen 30 82 xx xx (en ASN.1 SEQUENCE med en 2-byte längd) - samma generiska prefix som många DER-kodade kryptoobjekt, så det är inte unikt för .p12. Innehållet är en PKCS#12-struktur; identifiera via filtillägg/kontext, inte enbart via de första byten.

Program som öppnar P12-filer

Windows4 apps
OpenSSL Öppen källkod Extrahera eller konvertera: «openssl pkcs12 -in fil.p12 -out ut.pem -nodes» (frågar efter lösenordet).
Windows Certificate Import Wizard (built-in) Inbyggd Dubbelklicka på .p12 → Guiden för import av certifikat öppnas; ange lösenordet och välj arkiv (Personligt/Aktuell användare eller Lokal dator).
certutil / PowerShell (built-in) Inbyggd Inspektera/importera från ett skal: «certutil -dump fil.p12» eller PowerShell «Get-PfxData -FilePath fil.p12» / «Import-PfxCertificate» (.p12 = .pfx).
Adobe Acrobat (as a digital ID, not a viewer) Freemium Inställningar → Signaturer → Identiteter → lägg till .p12 som ett digitalt ID för att signera PDF-filer. Den visar INTE filen som ett dokument.
macOS2 apps
Keychain Access (built-in) Inbyggd Dubbelklicka på .p12 → den importeras till Nyckelringsutövare (ange filens lösenord); identiteten (och nyckeln) är sedan tillgänglig för appar och Xcode.
OpenSSL / security (built-in) Öppen källkod Terminal: «openssl pkcs12 -in fil.p12 ...» för att inspektera/extrahera, eller «security import fil.p12 -k login.keychain» för att importera.
Linux2 apps
OpenSSL Öppen källkod Extrahera eller konvertera: «openssl pkcs12 -in fil.p12 -out ut.pem -nodes» (frågar efter lösenordet).
GNOME Keyring / Seahorse Öppen källkod Importera .p12 till appen «Lösenord och nycklar» (Seahorse) för att lagra certifikatet och nyckeln.

Tekniska detaljer

djup specifikation
ContainertypKrypterat paket med flera objekt som lagrar en certifikatkedja och privata nycklar i en enda fil
Binär kodningDER (Distinguished Encoding Rules), strukturerad som nästlade ASN.1-objekt
MIME-typapplication/x-pkcs12
Magic bytes30 82 vid offset 0 - DER ASN.1 SEQUENCE-tagg följt av ett 2-byte längdfält; inte unikt för enbart .p12
LösenordsskyddObligatoriskt för påsar med privata nycklar; kan valfritt tillämpas på certifikatpåsar oberoende
Symmetrisk krypteringAES-256-CBC (modern standard); 3DES-CBC och RC2 i äldre implementeringar
NyckelavledningsfunktionPKCS #12 KDF (PBKDF1-variant) enligt RFC 7292; PBKDF2 och PBMAC1 tillagda i RFC 9579 (2024)
MAC-integritetHMAC beräknad över AuthenticatedSafe-strukturen; SHA-1 (klassisk) eller SHA-256 (modern)
CertifikatlagringStöder fullständig kedja: slutcertifikat, mellanliggande CA:er och rot-CA i ett arkiv
Privata nyckeltyper som stödsRSA, DSA, ECDSA; vanligtvis RSA-2048 eller ECDSA P-256/P-384 i praktiken
VisningsnamnVisningsalias per post lagrat som ett SafeBag localKeyId eller friendlyName-attribut (OID 1.2.840.113549.9.20)
Utbytbart format.pfx är det Microsoft-härledda namnet för samma binära PKCS #12-struktur; filinnehållet är identiskt
PlattformssupportInbyggt i Windows (certutil, MMC-certifikatmodul), macOS (Nyckelringsutövare), iOS och Android
Typiska användningsområdenExport och import av TLS/SSL-certifikat, kodsignering, S/MIME-e-postidentitet, klientautentisering
Typisk filstorlek1-10 KB för en enskild nyckel och certifikat; större när en fullständig certifikatkedja ingår
SläpptPKCS #12 v1.0 published 1999 by RSA Laboratories; now RFC 7292 (2014)
Öppen standardJa · royaltyfri
Specifikationwww.rfc-editor.org

P12-konverteringar

Frågor & svar

frågat av användare
Ställ en snabb fråga
Få hjälp från personer som arbetar med P12-filer. Var specifik - inkludera ditt system och programversion.
Inget konto behövs · svar vanligtvis inom en dag

Inga frågor än - bli den första att fråga om P12-filer.

Vanliga frågor

Vad är en .p12-fil?
Ett krypterat, lösenordsskyddat PKCS #12-paket som innehåller ett digitalt certifikat plus dess privata nyckel. Det är samma format som en .pfx och används för TLS/klientcertifikat, kodsignering, Apple-utvecklar/push-certifikat och S/MIME-e-post.
Vad är skillnaden mellan .p12 och .pfx?
Ingen i praktiken - båda är PKCS #12-formatet. .pfx är Microsofts namn, .p12 det mer generella. Du kan vanligtvis bara döpa om den ena till den andra.
Hur öppnar jag en .p12-fil i Windows?
Dubbelklicka på den för att starta Guiden för import av certifikat, ange lösenordet den skapades med och välj ett arkiv. För att inspektera den istället, använd «certutil -dump fil.p12» eller OpenSSL - du läser inte en .p12, du importerar den.
Hur öppnar jag en .p12 på en Mac?
Dubbelklicka på den för att importera till Nyckelringsutövare (ange filens lösenord). Certifikatet och dess privata nyckel blir sedan tillgängliga för appar, Xcode och Safari.
Hur extraherar jag certifikatet och nyckeln från en .p12 för Apache/Nginx?
Använd OpenSSL: «openssl pkcs12 -in fil.p12 -clcerts -nokeys -out cert.pem» för certifikatet och «... -nocerts -nodes -out nyckel.pem» för den privata nyckeln.
Jag har tappat bort lösenordet till .p12 - kan jag fortfarande öppna den?
Nej. Den privata nyckeln är krypterad med det lösenordet och det finns ingen legitim återställning. Du måste exportera om certifikatet från där det skapades, eller få ett nytt utfärdat.
Kan Adobe Reader/Acrobat öppna en .p12-fil?
Acrobat kan importera en .p12 som ett «digitalt ID» för att signera PDF-filer, men den öppnas inte som ett visningsbart dokument, och gratisversionen av Reader importerar den inte som en signeringsidentitet. För att installera certifikatet, använd Windows certifikatarkiv eller macOS Nyckelring.

Referenser

1IETF RFC 7292 - PKCS #12: Personal Information Exchange Syntax v1.1www.rfc-editor.org
2Microsoft Learn - Import/export certificates with private keyslearn.microsoft.com

Fortsätt utforska

genom databasen

Populära filtillägg denna vecka

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.MDMarkdown Document
6.RPMSGRestricted Permission Message
7.NOMEDIAAndroid No-Media Marker File
8.EXEWindows Executable (Portable Executable)
9.DATProgram Data File (generic)
10.TXTPlain Text File

Relaterade filtillägg

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ETLEvent Trace Log

Gratis filverktyg

En filidentifierare och bildkonverterare direkt i webbläsaren - allt körs på din enhet.

Öppna verktygslådan

Bläddra bland filtillägg A-Ö