PFX / PKCS#12 证书包生成
在线将证书、匹配私钥和可选证书链打包为受密码保护的 PFX/PKCS#12 文件,适配 Windows/IIS 等部署场景。
隐私说明:本工具所有处理均在您的浏览器本地完成,输入的数据不会上传到服务器。
什么是PFX / PKCS#12 证书包生成?
PFX(PKCS#12,常见扩展名 .pfx 或 .p12)把私钥、叶子证书和可选中间证书链装进一个受口令保护的容器,常用于 Windows 证书库和 IIS。打包前必须确认叶子证书公钥与私钥匹配,并按正确顺序提供链。PFX 口令保护的是导出的容器,不等于可以随意传播:拥有 PFX 和口令的人即可使用私钥,应通过受控渠道交付并限制保留副本。
如何使用
- 导入叶子证书、对应私钥和可选中间链
- 确认密钥匹配,设置强且单独保存的 PFX 导出密码
- 在本地生成 .pfx/.p12,导入目标环境并验证完整链
常见问题
- PFX 是否一定要设置密码?
- 应当设置。没有密码的 PFX 容易在复制或备份中泄露私钥;密码应通过不同于文件的受控渠道传递。
- 为什么导入 IIS 后仍提示链不完整?
- PFX 可能缺少中间证书,或中间链顺序/版本不正确。请使用 CA 提供的正确链并在目标系统检查证书路径。
- PFX 和 PEM 哪个更安全?
- 安全性取决于私钥保护、口令、存储权限和传输方式。PFX 是便捷容器,不会自动解决密钥管理问题。
- 私钥、证书或密码会上传吗?
- 不会。密钥材料、证书内容和 PFX 密码只在当前浏览器的本地 Worker 中处理,不写入历史记录、浏览器同步或本站服务器。完成后请自行妥善保存下载结果。
相关工具
SSL 密钥对生成器在线生成 RSA、ECC 或 SM2 PEM 密钥对,支持 RSA 2048/3072/4096 位与 P-256/P-384 曲线,密钥在浏览器本地创建。密钥格式转换本地转换 RSA PKCS#1 与通用 PKCS#8 私钥,可设置或移除输出密码,适合证书部署兼容处理。私钥参数解析本地解析 RSA、ECC、SM2 私钥的公开参数并导出对应公钥;私钥数学分量不会显示或记录。公钥参数解析在线解析 PEM/DER 公钥的算法、RSA 位数或椭圆曲线参数,支持 RSA、ECC 与 SM2,适合检查公开密钥文件。CSR 证书请求生成在线创建带 SAN DNS/IP 的 CSR 与私钥,支持 RSA、ECC P-256/P-384 及 SM2,全部在浏览器本地生成。CSR 解析与签名校验在线解析 PEM/DER CSR,显示主题、公钥、SAN 与扩展请求,并验证 CSR 自带签名是否与公钥一致。
最后更新于 2026-10-09