Verbete

PFX / PKCS#12

Também: .pfx · .p12 · PKCS12 · arquivo do certificado

Revisado em 10 de outubro de 2026 Distribuidor autorizado Soluti

Definição

PKCS#12 é o formato de arquivo que empacota um certificado digital, sua chave privada e a cadeia da AC, protegidos por senha. As extensões .pfx e .p12 designam o mesmo formato; é como o certificado A1 é entregue e transportado.

O padrão PKCS#12 (Public-Key Cryptography Standards nº 12, hoje a RFC 7292) define um contêiner criptografado. Dentro de um .pfx de certificado A1 estão:

  • o certificado público do titular, com nome, CPF ou CNPJ, validade e emissor;
  • a [chave privada](/glossario/chave-privada), protegida pela senha definida pelo titular na emissão;
  • em geral, a [cadeia de certificação](/glossario/cadeia-de-certificacao) da AC.

Ao dar dois cliques no arquivo, o Windows ou o macOS pedem a senha e importam o conteúdo para o repositório de certificados do sistema. A partir daí, navegadores e programas usam o certificado sem precisar do arquivo. Emissores de nota em nuvem recebem o próprio arquivo e a senha para assinar as notas no servidor.

A senha do PKCS#12 não é recuperável: nem a AC nem a revenda a conhecem. Quem perde a senha e não tem o certificado instalado em nenhum computador precisa emitir um novo; veja esqueci a senha do certificado. A senha pode ser trocada exportando um novo arquivo a partir de uma instalação com chave exportável; veja trocar a senha.

Outros formatos aparecem no caminho: .cer e .crt contêm só o certificado público (sem chave privada; servem para verificar assinaturas ou instalar a cadeia da AC) e .pem é a codificação em texto desses mesmos objetos. O único que precisa de backup é o .pfx; veja o que é o arquivo .pfx e como fazer backup.

Veja também

Atendimento SignaBras

Você recebe um protocolo e a resposta chega por e-mail (Seg a Sex, 8h às 18h).