Skip to content

PKCS12 (.p12) 格式 ​

📦 证书与私钥的打包格式,r0capture 导出客户端证书用。

概述 ​

PKCS12(.p12/.pfx)是存储私钥+证书链+对应密码的标准格式。r0capture 把 App 的客户端私钥+证书打包成 p12 导出。

r0capture 导出的 p12 ​

属性值
路径/sdcard/Download/<包名><随机串>.p12
密码r0ysue
别名client
内容私钥 + 单张证书

用途 ​

  1. 查看:用 keystore-explorer 打开(输密码 r0ysue)
  2. 复用:导入 mitmproxy/Burp,做中间人代理时用该客户端证书与真实服务器握手
  3. 分析:提取证书 CN/有效期/签发者,分析 App 证书体系

mitmproxy 复用示例 ​

bash
mitmproxy --client-cert com.app_xxx.p12 --client-cert-password r0ysue

与单独证书的区别 ​

格式含
.p12 / .pfx私钥 + 证书链(有密码保护)
.pem / .crt仅证书(公钥)
.key仅私钥

p12 把私钥和证书打包在一起,且有密码保护,适合传输客户端认证材料。

安全提示 ​

p12 含私钥,等同于客户端身份凭证,导出后妥善保管,勿泄露。

相关文档 ​

基于 VitePress 构建 · 教学用途