SSL 证书 PFX 格式详解

SSL 证书 Pfx 是什么格式

SSL 证书 PFX 格式简介

PFX(个人信息交换)是一种证书文件格式,也被称为 PKCS#12 格式。这种格式有以下主要特点:

主要特征

  • 它是一个单一的加密容器文件,可同时包含:
    • 服务器证书
    • 对应的私钥
    • 中间证书/证书链

技术细节

  • 文件扩展名通常为 .pfx.p12
  • 通常使用密码保护
  • 是一种二进制格式
  • 可以包含多个证书和私钥

常见用途

  • Windows 服务器上安装 SSL/TLS 证书
  • 在 IIS (Internet Information Services) 中导入证书
  • 在不同系统间安全传输完整的证书信息

与其他格式的区别

  • PEM: 文本格式,通常需要分开存储证书和私钥
  • DER: 二进制格式,但通常不包含完整的证书链
  • JKS: Java 专用的密钥库格式

需要注意,PFX 文件通常需要密码才能访问其中的证书和私钥内容。

在 pfx 格式导出的时候,要求设置密码。

在这里可以设置一个密码,在证书导入的时候需要对密码进行校验。

有点像 zip 或者 rar 格式文件设置密码的意思。