Startseite / Anleitungen / Digitales Zertifikat exportieren (.pfx)

Wo Ihre digitalen Zertifikate liegen und wie Sie sie als .pfx exportieren

Um ein PDF mit einem digitalen Zertifikat zu signieren, brauchen Sie eine .pfx- oder .p12-Datei. Ist Ihr Zertifikat im System oder im Browser „installiert“, sehen Sie diese Datei nicht: Es muss exportiert werden. Diese Anleitung erklärt, wo Zertifikate gespeichert sind und wie Sie eine Kopie samt privatem Schlüssel erstellen.

AnleitungAktualisiert am 27. September 2026

  1. Finden Sie heraus, wie Ihr Zertifikat vorliegt

    Es kann im System installiert sein (Windows oder macOS), in Firefox installiert, in einer Datei .pfx oder .p12 gespeichert (eine heruntergeladene Sicherungskopie) oder auf einer Karte, etwa dem spanischen DNIe. In Spanien bleibt das FNMT-Zertifikat in dem Browser installiert, mit dem Sie es heruntergeladen haben. Haben Sie die Datei schon, springen Sie zu Schritt 3.

  2. Exportieren Sie es je nach System in eine Datei

    1. Windows: Drücken Sie Windows + R, geben Sie certmgr.msc ein und drücken Sie die Eingabetaste. Öffnen Sie „Eigene › Zertifikate“, klicken Sie mit der rechten Maustaste auf Ihr Zertifikat und wählen Sie „Alle Aufgaben › Exportieren…“. Aktivieren Sie „Privaten Schlüssel exportieren“, wählen Sie das Format .PFX und vergeben Sie ein Passwort.
    2. Chrome oder Edge unter Windows: Suchen Sie in den Einstellungen nach „Zertifikate“ und öffnen Sie „Zertifikate verwalten“: Es öffnet sich dasselbe Windows-Fenster, der Ablauf ist der oben beschriebene.
    3. macOS: Öffnen Sie „Schlüsselbundverwaltung“, wählen Sie den Schlüsselbund „Anmeldung“ und die Kategorie „Meine Zertifikate“. Rechtsklick auf Ihr Zertifikat, „Exportieren…“, Format .p12 und ein Passwort.
    4. Firefox: Einstellungen › Datenschutz & Sicherheit › „Zertifikate anzeigen“ › „Ihre Zertifikate“. Wählen Sie Ihres aus und klicken Sie auf „Sichern…“: Es wird als .p12 mit dem von Ihnen gewählten Passwort gespeichert.
    5. Ist „Privaten Schlüssel exportieren“ ausgegraut (im Windows-Assistenten erscheint die Option „PKCS #12 (.PFX)“ grau), hat das Zertifikat keinen exportierbaren Schlüssel. Das kann daran liegen, dass es auf einer Karte wie dem DNIe liegt, ohne Exportmöglichkeit installiert wurde oder ein Zertifikat ohne privaten Schlüssel ist. Prüfen Sie auf der Registerkarte „Allgemein“ des Zertifikats, ob dort „Sie besitzen einen privaten Schlüssel, der diesem Zertifikat entspricht“ steht. Wurde es ohne Exportmöglichkeit installiert, müssen Sie es erneut beziehen und den Export zulassen (fragen Sie beim Aussteller nach).
  3. Speichern Sie die Datei dort, wo Sie sie wiederfinden

    .pfx und .p12 sind dasselbe Format. Sie landen meist in Downloads oder Dokumente; unter Windows können Sie im Datei-Explorer nach *.pfx oder *.p12 suchen. Klicken Sie dann in JapalTools auf „Datei auswählen…“: In Chrome und Edge öffnet sich der Dialog in Downloads und merkt sich den zuletzt genutzten Ordner.

Wo welches Zertifikat gespeichert ist

  • Windows: im Zertifikatspeicher des Benutzers (certmgr.msc › Eigene), den Chrome und Edge gemeinsam nutzen.
  • macOS: im Schlüsselbund „Anmeldung“, Kategorie „Meine Zertifikate“.
  • Firefox: in einem eigenen Speicher im Profil. Er lässt sich nicht direkt verwenden: Es muss eine Kopie (.p12) erstellt werden.
  • DNIe und Karten: Der private Schlüssel liegt im Chip und lässt sich nicht exportieren. Zum Signieren mit einer Karte brauchen Sie eine installierte Anwendung wie AutoFirma.

Gehen Sie sorgfältig mit Ihrer Zertifikatskopie um

  • Starkes Passwort: Sie wählen es beim Export; ohne es ist die Datei unbrauchbar. Wenn Sie es verlieren, müssen Sie erneut exportieren.
  • Bewahren Sie sie sicher auf: Wer die Datei und das Passwort hat, kann in Ihrem Namen signieren. Senden Sie sie nicht per E-Mail und geben Sie sie nicht weiter.
  • Löschen Sie sie danach, wenn Sie sie nicht mehr brauchen: Ihr Zertifikat bleibt im System installiert.
  • JapalTools speichert sie nicht: Es liest sie im Arbeitsspeicher Ihres Browsers, und sie verschwindet beim Schließen oder Neuladen der Seite.

In Deutschland: welches Zertifikat verwendet wird und wie Sie die Datei erhalten

  • Wer sie ausstellt: Zertifikate stammen von Vertrauensdiensteanbietern, zum Beispiel D-Trust, Telekom Security oder SwissSign. Ihre Behörde oder Ihr Arbeitgeber nennt in der Regel, welche akzeptiert werden.
  • In welcher Form: Software-Zertifikate sind .pfx-/.p12-Dateien, die sich exportieren lassen. Chipkarten und USB-Token behalten den Schlüssel im Chip, er lässt sich nicht exportieren.
  • Was zu tun ist: Erstellen Sie die Kopie (.pfx) auf demselben Computer und im selben Browser, in dem Sie das Zertifikat installiert haben. Wenn der Export nicht möglich ist, fragen Sie den Aussteller, wie Sie ein exportierbares Zertifikat erhalten.

Ihr Dokument verlässt Ihr Gerät nicht: JapalTools verarbeitet es in Ihrem eigenen Browser und lädt es auf keinen Server hoch – wichtig, wenn es persönliche oder steuerliche Daten enthält.

Weitere Anleitungen

Alle Anleitungen ansehen

Werbung
Reservierter Platz für eine Google-AdSense-Anzeige (Seitenende)