PFX / PKCS#12 证书包生成

在线将证书、匹配私钥和可选证书链打包为受密码保护的 PFX/PKCS#12 文件,适配 Windows/IIS 等部署场景。

隐私说明:本工具所有处理均在您的浏览器本地完成,输入的数据不会上传到服务器。

什么是PFX / PKCS#12 证书包生成?

PFX(PKCS#12,常见扩展名 .pfx 或 .p12)把私钥、叶子证书和可选中间证书链装进一个受口令保护的容器,常用于 Windows 证书库和 IIS。打包前必须确认叶子证书公钥与私钥匹配,并按正确顺序提供链。PFX 口令保护的是导出的容器,不等于可以随意传播:拥有 PFX 和口令的人即可使用私钥,应通过受控渠道交付并限制保留副本。

如何使用

  1. 导入叶子证书、对应私钥和可选中间链
  2. 确认密钥匹配,设置强且单独保存的 PFX 导出密码
  3. 在本地生成 .pfx/.p12,导入目标环境并验证完整链

常见问题

PFX 是否一定要设置密码?
应当设置。没有密码的 PFX 容易在复制或备份中泄露私钥;密码应通过不同于文件的受控渠道传递。
为什么导入 IIS 后仍提示链不完整?
PFX 可能缺少中间证书,或中间链顺序/版本不正确。请使用 CA 提供的正确链并在目标系统检查证书路径。
PFX 和 PEM 哪个更安全?
安全性取决于私钥保护、口令、存储权限和传输方式。PFX 是便捷容器,不会自动解决密钥管理问题。
私钥、证书或密码会上传吗?
不会。密钥材料、证书内容和 PFX 密码只在当前浏览器的本地 Worker 中处理,不写入历史记录、浏览器同步或本站服务器。完成后请自行妥善保存下载结果。

相关工具

最后更新于 2026-10-09