PKCS12 (.p12) 格式
📦 证书与私钥的打包格式,r0capture 导出客户端证书用。
概述
PKCS12(.p12/.pfx)是存储私钥+证书链+对应密码的标准格式。r0capture 把 App 的客户端私钥+证书打包成 p12 导出。
r0capture 导出的 p12
| 属性 | 值 |
|---|---|
| 路径 | /sdcard/Download/<包名><随机串>.p12 |
| 密码 | r0ysue |
| 别名 | client |
| 内容 | 私钥 + 单张证书 |
用途
- 查看:用 keystore-explorer 打开(输密码
r0ysue) - 复用:导入 mitmproxy/Burp,做中间人代理时用该客户端证书与真实服务器握手
- 分析:提取证书 CN/有效期/签发者,分析 App 证书体系
mitmproxy 复用示例
bash
mitmproxy --client-cert com.app_xxx.p12 --client-cert-password r0ysue与单独证书的区别
| 格式 | 含 |
|---|---|
| .p12 / .pfx | 私钥 + 证书链(有密码保护) |
| .pem / .crt | 仅证书(公钥) |
| .key | 仅私钥 |
p12 把私钥和证书打包在一起,且有密码保护,适合传输客户端认证材料。
安全提示
p12 含私钥,等同于客户端身份凭证,导出后妥善保管,勿泄露。