Sécurité et certificats
Formats de clés cryptographiques, certificats numériques et données chiffrées.
Ces formats stockent des clés cryptographiques, des certificats X.509 ou des données chiffrées, utilisés pour l’authentification, le chiffrement et la signature électronique (voir aussi le vérificateur de signature PDF de fichiers.org).
La distinction la plus structurante de cette catégorie est celle entre clé publique et clé privée : un certificat destiné à être partagé largement (pour vérifier une signature, par exemple) ne contient que la partie publique, tandis qu’un fichier de clé privée doit rester strictement confidentiel — le confondre revient à exposer publiquement ce qui doit rester secret.
Ces formats interviennent à des étapes très différentes selon le contexte : authentification d’un site web (certificats TLS), signature d’un document ou d’un exécutable pour en garantir l’origine, ou chiffrement de bout en bout d’un e-mail — la structure cryptographique sous-jacente se recoupe souvent, l’usage final beaucoup moins.
Extension de certificat numérique, généralement DER, utilisée notamment par les systèmes Microsoft.
.crl · application/pkix-crlCRL (liste de révocation de certificats)Liste signée des certificats révoqués avant leur date d'expiration, publiée par une autorité de certification.
.crt · application/x-x509-ca-certCRTExtension courante pour un certificat numérique, encodé en PEM texte ou en DER binaire.
.csr · application/pkcs10CSR (demande de signature de certificat)Fichier de demande envoyé à une autorité de certification pour obtenir un certificat signé.
.der · application/pkix-certDEREncodage binaire ASN.1 générique, utilisé pour représenter certificats, clés et autres structures cryptographiques.
.gpg .pgp .asc · application/pgp-encryptedGPG (OpenPGP)Format de chiffrement et de signature OpenPGP, référence du chiffrement de bout en bout pour les particuliers.
.jks · application/x-java-keystoreJava KeyStore (JKS)Format de conteneur de certificats et de clés privées propre à l'écosystème Java.
.p12 · application/pkcs12P12 (PKCS#12)Extension alternative au PFX pour un conteneur PKCS#12 regroupant certificat et clé privée.
.p7b .p7c · application/x-pkcs7-certificatesP7B (PKCS#7)Conteneur regroupant une chaîne de certificats (sans clé privée), pour installer un certificat avec ses intermédiaires.
.p7m · application/pkcs7-mimeP7M (message signé PKCS#7)Fichier original enveloppé dans une signature numérique PKCS#7, standard de la facturation électronique et de la signature qualifiée en Italie.
.pem · application/x-pem-filePEMEncodage texte standard pour transporter certificats et clés cryptographiques, encapsulés en base64.
.pfx · application/pkcs12PFX (PKCS#12)Conteneur binaire regroupant certificat et clé privée, protégé par mot de passe.
.asc · application/pgp-signaturePGP ASCII Armor (ASC)Encodage texte de données chiffrées ou signées avec PGP/GnuPG, facilement copiable dans un e-mail.
Signature simple, avancée, qualifiée : comprendre les trois niveaux eIDAS →
Questions fréquentes
Combien de formats Sécurité et certificats recense fichiers.org ?
fichiers.org référence 13 formats de la catégorie Sécurité et certificats : CER, CRL (liste de révocation de certificats), CRT, CSR (demande de signature de certificat), DER, GPG (OpenPGP), Java KeyStore (JKS), P12 (PKCS#12) et 5 autres.
Quels formats Sécurité et certificats sont encore d'usage courant ?
Les 13 formats Sécurité et certificats référencés ici sont tous pérennes ou stables aujourd'hui.
Comment savoir quel format Sécurité et certificats j'ai en main ?
Utilisez l'identifieur de fichier, qui lit la signature binaire réelle du fichier plutôt que de se fier à son extension.
Un guide détaillé existe-t-il sur les formats Sécurité et certificats ?
Oui : Signature simple, avancée, qualifiée : comprendre les trois niveaux eIDAS.