PFX / PKCS#12 内容提取

在线从包含私钥的 PFX/PKCS#12 提取证书、未加密私钥和附加证书链,全部在浏览器本地完成。

隐私说明:本工具所有处理均在您的浏览器本地完成,输入的数据不会上传到服务器。

什么是PFX / PKCS#12 内容提取?

PFX(PKCS#12)常把证书、私钥和附加证书链打包在一起。此工具仅处理包含私钥的 PFX:在本地输入口令后,提取证书、未加密 PEM 私钥和附加证书链,便于在需要 PEM 文件的受控部署中使用。导出的私钥不再受 PFX 口令保护,必须立即保存到受限位置,且不得提交到仓库、聊天或工单。工具不承诺解析摘要、主题、有效期或 SAN,也不处理没有私钥的 PFX。

如何使用

  1. 选择包含私钥的 .pfx/.p12 文件并在本地输入密码
  2. 在浏览器本地提取证书、未加密私钥和附加证书链
  3. 仅在受控位置保存所需 PEM 文件,并立即保护或清理未加密私钥副本

常见问题

没有 PFX 密码可以提取吗?
原文件没有设置口令时可以留空提取。设置过口令的文件必须提供原密码,不能绕过保护;请从合法持有者获得密码或从受控来源重新导出。
为什么导出的私钥没有密码?
当前功能输出未加密 PEM 私钥,便于受控部署导入;输出后必须立刻按环境安全策略保护该文件。
没有私钥的 PFX 可以处理吗?
当前不能。该功能仅接受包含私钥的 PFX/PKCS#12;请使用完整导出包。

相关工具

最后更新于 2026-10-09