PFX / PKCS#12 内容提取
在线从包含私钥的 PFX/PKCS#12 提取证书、未加密私钥和附加证书链,全部在浏览器本地完成。
隐私说明:本工具所有处理均在您的浏览器本地完成,输入的数据不会上传到服务器。
什么是PFX / PKCS#12 内容提取?
PFX(PKCS#12)常把证书、私钥和附加证书链打包在一起。此工具仅处理包含私钥的 PFX:在本地输入口令后,提取证书、未加密 PEM 私钥和附加证书链,便于在需要 PEM 文件的受控部署中使用。导出的私钥不再受 PFX 口令保护,必须立即保存到受限位置,且不得提交到仓库、聊天或工单。工具不承诺解析摘要、主题、有效期或 SAN,也不处理没有私钥的 PFX。
如何使用
- 选择包含私钥的 .pfx/.p12 文件并在本地输入密码
- 在浏览器本地提取证书、未加密私钥和附加证书链
- 仅在受控位置保存所需 PEM 文件,并立即保护或清理未加密私钥副本
常见问题
- 没有 PFX 密码可以提取吗?
- 原文件没有设置口令时可以留空提取。设置过口令的文件必须提供原密码,不能绕过保护;请从合法持有者获得密码或从受控来源重新导出。
- 为什么导出的私钥没有密码?
- 当前功能输出未加密 PEM 私钥,便于受控部署导入;输出后必须立刻按环境安全策略保护该文件。
- 没有私钥的 PFX 可以处理吗?
- 当前不能。该功能仅接受包含私钥的 PFX/PKCS#12;请使用完整导出包。
相关工具
SSL 密钥对生成器在线生成 RSA、ECC 或 SM2 PEM 密钥对,支持 RSA 2048/3072/4096 位与 P-256/P-384 曲线,密钥在浏览器本地创建。密钥格式转换本地转换 RSA PKCS#1 与通用 PKCS#8 私钥,可设置或移除输出密码,适合证书部署兼容处理。私钥参数解析本地解析 RSA、ECC、SM2 私钥的公开参数并导出对应公钥;私钥数学分量不会显示或记录。公钥参数解析在线解析 PEM/DER 公钥的算法、RSA 位数或椭圆曲线参数,支持 RSA、ECC 与 SM2,适合检查公开密钥文件。CSR 证书请求生成在线创建带 SAN DNS/IP 的 CSR 与私钥,支持 RSA、ECC P-256/P-384 及 SM2,全部在浏览器本地生成。CSR 解析与签名校验在线解析 PEM/DER CSR,显示主题、公钥、SAN 与扩展请求,并验证 CSR 自带签名是否与公钥一致。
最后更新于 2026-10-09