Certifikát ve formátu PKCS#12 (PFX)

Na některých systémech potřebujeme pracovat s certifikátem ve formátu PKCS#12 (.pfx, .p12), ovšem certifikáty jsou implicitně vystaveny ve formátu PEM (.crt, .cer, .csr, .key, .pem, .txt apod.).

Co je formát PKCS#12?

PKCS#12 je formát certifikátu obsahující kromě koncového certifikátu i privátní klíč a nejlépe i nezbytné intermediate certifikáty. Proto se souboru ve formátu PKCS#12 často říká jednoduše "PFX balík" či "PFX archív".

Certifikát ve formátu PKCS#12 má zpravidla souborovou příponu .pfx či .p12.

Souborová přípona pro formát PEM není pevně dána, nicméně pro koncové i intermediate certifikáty se nejčastěji používají koncovky .crt či .cer, pro privátní klíč .key a pro CSR žádost .csr. U všech se pro snadnější práci můžete setkat i s příponou .txt.

Které certifikáty mohou být ve formátu PKCS#12?

Do formátu PKCS#12 můžete převést kterýkoliv typ certifikátu:

  • SSL/TLS certifikát
  • Code Signing certifikát
  • ID certifikát

Jak získat certifikát v PFX?

Certifikát ve formátu PKCS#12 získáte konverzí z formátu, ve kterém certifikát máte nyní (nejčastěji formát PEM).

Ke konverzi do PFX balíku potřebujete mít v samostatných souborech připravené:

  1. konečný certifikát,
  2. privátní klíč
  3. a intermediate certifikáty (volitelně).

Pomocí těchto tří souborů můžete vytvořit PFX balík kterýmkoliv nástrojem, který nejvíce vyhovuje nebo který je dostupný na dané platformě. Nejčastěji to jsou:

Alternativně můžete provést konverzi do formátu PKCS#12 pomocí některého z nástrojů online, například:

Příklady konverze do PFX

OpenSSL

Za předpokladu, že máme koncový certifikát v souboru certificate.crt, privátní klíč v souboru private.key a intermediate certifikáty v souboru intermediate.crt, provedete konverzi z formátu PEM do formátu PKCS#12 jedním příkazem:

openssl pkcs12 -export -out certificate.pfx -inkey private.key -in certificate.crt -certfile intermediate.crt

PFX balík bude uložen do souboru certificate.pfx.

Pvk2Pfx

Za předpokladu, že máme koncový certifikát v souboru server.crt a privátní klíč v souboru private.key, provedete ve Windows konverzi z formátu PEM do formátu PKCS#12 jedním příkazem:

pvk2pfx /pvk private.key /spc server.crt /pfx package.pfx /po HesloPFX

Na konci příkazu můžete změnit HesloPFX na jiné heslo.

PFX balík bude uložen do souboru package.pfx.

SSL certifikát / 169 Kč

Přejděte na důvěryhodný SSL certifikát AlpiroSSL se silným až 256-bit šifrováním a ušetřete.

EV SSL certifikáty

Chraňte svou reputaci a zajistěte maximální důvěryhodnost s TLS/SSL certifikátem s EV.

Multidoménové (SAN)

Skonsolidujte všechny své SSL certifikáty do jednoho multi-doménového SSL certifikátu!

Uživatel SSL Přihlášení

Zavřít

Přejít k registraci

Zavřít
Zavřít
Zavřít
Doporučené SSL certifikáty
Zavřít
Máte dotaz?
Napište nám
Nenašli jste řešení na stránce Podpora a Nejčastější dotazy?
Jméno a příjmení: E-mail:
Odesílám…Odeslat
Tato stránka používá soubory cookies. více informací

Souhlasím se všemi Pouze nezbytné