.PFX Dateiendung
Um .PFX-Dateien unter Windows zu öffnen, mit PowerShell in den Windows-Zertifikatspeicher importieren: Führen Sie „Import-PfxCertificate“ mit dem PFX-Pfad und einem Zielspeicherort für das Zertifikat aus (z. B. CurrentUser- oder LocalMachine-Speicher).
Um eine PFX-Datei zu öffnen, importieren Sie sie normalerweise in einen Zertifikatspeicher (üblich unter Windows) oder überprüfen/extrahieren sie mit OpenSSL. Da PFX-Dateien häufig einen privaten Schlüssel enthalten, behandeln Sie sie wie vertrauliche Anmeldeinformationen und öffnen Sie sie nur, wenn Sie der Quelle vertrauen.
Zuletzt aktualisiert: 12. Juni 2026
Auf Ihrem Gerät öffnen
Wählen Sie Ihr Betriebssystem für eine Schritt-für-Schritt-Anleitung.
So öffnen Sie .PFX-Dateien
Nutzen Sie diese plattformspezifischen Anleitungen, um .PFX-Dateien sicher zu öffnen.
Windows
- Mit PowerShell in den Windows-Zertifikatspeicher importieren: Führen Sie „Import-PfxCertificate“ mit dem PFX-Pfad und einem Zielspeicherort für das Zertifikat aus (z. B. CurrentUser- oder LocalMachine-Speicher).
- Geben Sie bei Aufforderung das .pfx-Passwort ein. Überprüfen Sie nach dem Import, ob das Zertifikat im erwarteten Windows-Zertifikatspeicher angezeigt wird.
Mac
- Verwenden Sie OpenSSL, um es zu überprüfen: Öffnen Sie Terminal und führen Sie Folgendes aus: openssl pkcs12 -in file.pfx -info
- Geben Sie das Importkennwort ein, wenn Sie dazu aufgefordert werden, die enthaltenen Zertifikate/Schlüssel anzuzeigen (fügen Sie die Ausgabe privater Schlüssel nicht in Protokolle ein).
Linux
- Überprüfen oder extrahieren Sie mit OpenSSL: openssl pkcs12 -in file.pfx -info
- Wenn Sie Materialien exportieren müssen, verwenden Sie die pkcs12-Befehlsoptionen von OpenSSL, um Zertifikate und/oder Schlüssel auszugeben (exportierte private Schlüssel bleiben geschützt).
iOS
- iOS kann .pfx als Zertifikatidentität für die Installation empfangen, der genaue Ablauf variiert jedoch je nach Bereitstellungsmethode; Wenn Sie es nicht sicher installieren können, übertragen Sie die Datei auf einen Desktop und prüfen/importieren Sie sie mit Windows (Import-PfxCertificate) oder OpenSSL.
Android
- In einigen Szenarien kann Android zum Installieren von Zertifikatidentitäten verwendet werden. Wenn die Installation jedoch nicht verfügbar ist oder Sie den Inhalt überprüfen müssen, übertragen Sie die Datei auf einen Desktop und verwenden Sie OpenSSL (openssl pkcs12) oder den Windows-Import.
Sicherheitshinweise
- .pfx/PKCS #12-Dateien enthalten oft einen privaten Schlüssel; Jeder, der über die Datei und ihr Passwort verfügt, kann möglicherweise die Identität nachahmen (z. B. ein TLS-Server- oder Client-Zertifikat). Speichern und übertragen Sie PFX-Dateien als vertrauliche Geheimnisse.
- Vermeiden Sie den Export privater Schlüssel aus einer PFX-Datei, sofern dies nicht erforderlich ist. Extrahierte Schlüssel können durch Protokolle, Backups oder versehentliches Teilen leichter preisgegeben werden.
- Importieren Sie nur eine .pfx-Datei, der Sie vertrauen. Importing a malicious or untrusted identity into your certificate store can enable unwanted trust relationships or credential misuse.
Wenn Sie die Datei nicht erwartet haben
Diese Endung steht meist für Daten, Text oder strukturierte Inhalte – nicht für ein ausführbares Programm an sich. Typisch ist eher Täuschung (Betrugs-Anhang oder irreführender Dateiname). Bei vertrauenswürdigen Absendern braucht es selten pauschale Antivirus-Floskeln; die verlinkten Tools sind für die Extra-Prüfung unerwarteter Downloads gedacht.
Avast offers free and premium antivirus software that protects against viruses, malware, ransomware, and phishing. Scan files before opening them to ensure safety.
NortonNorton 360 delivers comprehensive antivirus protection, VPN, and identity theft monitoring. Scan files for threats before opening to keep your device secure.
Wir erhalten möglicherweise eine Provision über Affiliate-Links. Das unterstützt unsere kostenlosen Dateiendungs-Guides.
Datei lässt sich nicht öffnen?
Die häufigsten Ursachen und Lösungen, wenn .PFX-Dateien nicht geöffnet werden können.
Häufige Ursachen
- Falsches Passwort oder Import schlägt aufgrund der Verschlüsselung/MAC-Überprüfung fehl
- Zertifikat wird importiert, aber der private Schlüssel fehlt
- In den falschen Windows-Zertifikatspeicher importiert (App kann es nicht finden)
Lösungsschritte
- Bestätigen Sie, dass Sie das richtige PFX-Passwort vom Aussteller/Administrator haben, der die PKCS #12-Datei generiert hat.
- Versuchen Sie eine Überprüfung mit OpenSSL, um eine klarere Fehlerausgabe zu sehen: openssl pkcs12 -in file.pfx -info
- Wenn Sie eine Beschädigung vermuten, exportieren/regenerieren Sie die PFX-Datei erneut aus dem ursprünglichen System, das sie erstellt hat.
Betriebssystem-spezifische Fehlerbehebung
Was ist eine .PFX-Datei?
Eine .pfx-Datei ist ein PKCS #12-Container (auch PFX genannt), der durch RFC 7292 definiert ist. Es handelt sich um eine ASN.1-basierte Struktur, die für die Übertragung von „persönlichen Informationsaustausch“-Daten wie Zertifikaten und privaten Schlüsseln konzipiert ist und üblicherweise durch ein Passwort geschützt ist. In der Praxis verwenden PKCS #12-Dateien häufig die Erweiterungen .p12 oder .pfx.
Hintergrund
PKCS #12 (auch bekannt als PFX) wird häufig zum Verschieben von Zertifikaten und ihren privaten Schlüsseln zwischen Computern und Anwendungen in einer einzigen Datei verwendet. Dies ist besonders häufig bei TLS/SSL-Serverzertifikaten, Clientauthentifizierungszertifikaten und Codesignaturidentitäten der Fall, wenn diese gesichert oder an anderer Stelle bereitgestellt werden müssen.
Das Format ist in RFC 7292 standardisiert, der die Containersyntax und -struktur festlegt. Viele Tools behandeln „PFX“ als dasselbe wie PKCS #12; Für denselben Containertyp wird häufig auch die Erweiterung .p12 verwendet.
Unter Windows wird .pfx üblicherweise in die Windows-Zertifikatspeicher importiert, wo Anwendungen die Zertifikate und Schlüssel verwenden können, ohne die Datei jedes Mal direkt lesen zu müssen. Auf vielen Plattformen ist OpenSSL eine gängige Methode, um Inhalte zu überprüfen oder Zertifikate und Schlüssel aus einem .pfx-Container zu konvertieren/exportieren.
Gängige MIME-Typen: application/pkcs12
Bekannte Aliase: .p12
Weiterführende Literatur
Weitere Informationen zum .PFX-Format.
Häufige .PFX-Probleme
Falsches Passwort oder Import schlägt aufgrund der Verschlüsselung/MAC-Überprüfung fehl
Viele PFX-Dateien sind passwortgeschützt; Wenn das Passwort falsch ist (oder die Datei beschädigt ist), können Tools den Containerinhalt möglicherweise nicht überprüfen oder entschlüsseln.
- Bestätigen Sie, dass Sie das richtige PFX-Passwort vom Aussteller/Administrator haben, der die PKCS #12-Datei generiert hat.
- Versuchen Sie eine Überprüfung mit OpenSSL, um eine klarere Fehlerausgabe zu sehen: openssl pkcs12 -in file.pfx -info
- Wenn Sie eine Beschädigung vermuten, exportieren/regenerieren Sie die PFX-Datei erneut aus dem ursprünglichen System, das sie erstellt hat.
Zertifikat wird importiert, aber der private Schlüssel fehlt
Ein PKCS #12-Container kann Zertifikate ohne privaten Schlüssel enthalten, oder der private Schlüssel kann möglicherweise nicht exportiert werden bzw. war bei der Erstellung der Datei nicht enthalten.
- Überprüfen Sie mit OpenSSL, ob ein privater Schlüssel vorhanden ist: openssl pkcs12 -in file.pfx -info
- Wenn kein privater Schlüssel enthalten ist, fordern Sie einen neuen PFX-Export an, der den privaten Schlüssel enthält (oder erhalten Sie den Schlüssel über den ordnungsgemäßen Schlüsselverwaltungsprozess).
In den falschen Windows-Zertifikatspeicher importiert (App kann es nicht finden)
Unter Windows kann der Import in den falschen Speicherort (CurrentUser vs. LocalMachine oder falscher logischer Speicher) dazu führen, dass Anwendungen das Zertifikat/Schlüssel-Paar nicht finden können.
- Führen Sie einen erneuten Import mit „Import-PfxCertificate“ durch und wählen Sie den richtigen Zielspeicherort für Ihre Anwendung aus (z. B. einen LocalMachine-Speicher für Dienste).
- Vergewissern Sie sich nach dem Import, dass das Zertifikat im vorgesehenen Speicher angezeigt wird und dass der private Schlüssel damit verknüpft ist.
FAQ
Ist .pfx dasselbe wie .p12?
In der Praxis ja: Beide Erweiterungen werden häufig für PKCS #12-Container verwendet. Das standardisierte Containerformat ist PKCS #12 (PFX) gemäß RFC 7292.
Welcher MIME-Typ sollte für PFX-Dateien verwendet werden?
Der bei der IANA registrierte Medientyp für PKCS #12 ist application/pkcs12.
Wie kann ich sehen, was in einer PFX-Datei enthalten ist?
Verwenden Sie den pkcs12-Befehl von OpenSSL, um es zu überprüfen, zum Beispiel: openssl pkcs12 -in file.pfx -info. Normalerweise werden Sie zur Eingabe des Containerkennworts aufgefordert.
Wie importiere ich eine PFX-Datei unter Windows für die Systemnutzung?
Verwenden Sie Import-PfxCertificate von PowerShell, um in den entsprechenden Windows-Zertifikatspeicher (z. B. einen LocalMachine-Speicher für Dienste) zu importieren, und geben Sie dabei den .pfx-Pfad und das Kennwort nach Bedarf an.
Ähnliche Dateiendungen
Vergleichen Sie verwandte Formate in derselben Kategorie, um schneller das richtige Tool zu finden.
- .pem - PEM-kodiertes Zertifikat
- .p12 - PKCS#12-Zertifikatpaket
- .csr - PKCS #10-Zertifikatsignierungsanforderung
- .der - DER-codiertes X.509-Zertifikat
- .p7b - PKCS #7-Zertifikatspaket (P7B)
- .ac - X.509-Attributzertifikat
- .p7s - PKCS #7 / S/MIME Digitale Signatur (getrennte Signatur)
- .p7c - PKCS #7 / CMS-Zertifikatcontainer (nur für Zertifikate signierte Daten)