Terme informatique

PKCS#12

PKCS#12 est un format pouvant regrouper certificat, chaîne et clé privée.

⌚ Environ 2 min de lecture
Voir mes favoris

Définition simple

PKCS#12 est un format de conteneur binaire, généralement enregistré avec l’extension .p12 ou .pfx, pouvant regrouper un certificat, sa clé privée et la chaîne de certificats associée.

Définition technique

Le format PKCS#12 permet de transporter plusieurs objets cryptographiques dans un même fichier protégé par mot de passe. Il est largement utilisé pour exporter ou importer une identité TLS entre systèmes, serveurs web, appliances et magasins de certificats.

Fonctionnement / rôle

Lors d’un export, le certificat public et, si elle est exportable, sa clé privée sont empaquetés avec les certificats intermédiaires souhaités. À l’import, le système restaure ces objets dans son magasin de certificats. La présence de la clé privée est essentielle lorsqu’un serveur doit prouver son identité.

À quoi cela sert ?

Migrer un certificat serveur avec sa clé privée, sauvegarder une identité cryptographique ou importer un certificat client sur un autre équipement.

Exemple concret

Un certificat IIS est exporté en fichier PFX avec sa clé privée puis importé sur un second serveur afin que les deux systèmes puissent présenter la même identité TLS.

Problèmes fréquents

  • Mot de passe du fichier oublié ou incorrect
  • Certificat exporté sans sa clé privée
  • Chaîne intermédiaire absente ou incomplète
  • Algorithme de chiffrement PKCS#12 incompatible avec un ancien équipement

À retenir : Un fichier PFX/P12 peut contenir une clé privée : protégez-le comme un secret, limitez son accès et supprimez les copies temporaires après import.

♡ 0