Où se trouvent vos certificats numériques et comment les exporter en .pfx
Pour signer un PDF avec un certificat numérique, il faut un fichier .pfx ou .p12. Si votre certificat est « installé » sur le système ou dans le navigateur, vous ne verrez pas ce fichier : il faut l’exporter. Ce guide explique où sont stockés les certificats et comment en faire une copie avec sa clé privée.
-
Découvrez comment est stocké votre certificat
Il peut être installé sur le système (Windows ou macOS), installé dans Firefox, enregistré dans un fichier .pfx ou .p12 (une sauvegarde que vous avez téléchargée) ou à l’intérieur d’une carte, comme le DNIe espagnol. En Espagne, le certificat de la FNMT reste installé dans le navigateur depuis lequel vous l’avez téléchargé. Si vous avez déjà le fichier, passez à l’étape 3.
-
Exportez-le dans un fichier selon votre système
- Windows : appuyez sur Windows + R, tapez certmgr.msc puis Entrée. Ouvrez « Personnel › Certificats », faites un clic droit sur votre certificat et choisissez « Toutes les tâches › Exporter… ». Cochez « Exporter la clé privée », choisissez le format .PFX et définissez un mot de passe.
- Chrome ou Edge sous Windows : dans les Paramètres, cherchez « certificats » et ouvrez « Gérer les certificats » : la même fenêtre Windows s’ouvre et la procédure est celle ci-dessus.
- macOS : ouvrez « Trousseau d’accès », choisissez le trousseau « session » et la catégorie « Mes certificats ». Clic droit sur votre certificat, « Exporter… », format .p12 et un mot de passe.
- Firefox : Paramètres › Vie privée et sécurité › « Afficher les certificats » › « Vos certificats ». Sélectionnez le vôtre et cliquez sur « Sauvegarder… » : il est enregistré en .p12 avec le mot de passe de votre choix.
- Si « Exporter la clé privée » est grisé (dans l’assistant Windows, l’option « PKCS #12 (.PFX) » apparaît en gris), le certificat n’a pas de clé exportable. Cela peut venir du fait qu’il est sur une carte comme le DNIe, qu’il a été installé sans autoriser l’exportation ou qu’il s’agit d’un certificat sans clé privée. Vérifiez dans l’onglet « Général » du certificat s’il indique « Vous avez une clé privée qui correspond à ce certificat ». S’il a été installé sans autoriser l’exportation, il faudra l’obtenir de nouveau en autorisant son exportation (renseignez-vous auprès de l’émetteur).
-
Enregistrez le fichier là où vous le retrouverez
Les .pfx et les .p12 sont le même format. Ils finissent souvent dans Téléchargements ou Documents ; sous Windows, vous pouvez chercher *.pfx ou *.p12 dans l’Explorateur de fichiers. Ensuite, dans JapalTools, cliquez sur « Choisir un fichier… » : dans Chrome et Edge, il s’ouvre dans Téléchargements et se souvient du dernier dossier utilisé.
Où est stocké chaque certificat
- Windows : dans le magasin de certificats de l’utilisateur (certmgr.msc › Personnel), partagé par Chrome et Edge.
- macOS : dans le trousseau « session », catégorie « Mes certificats ».
- Firefox : dans son propre magasin au sein du profil. On ne peut pas l’utiliser directement : il faut en faire une copie (.p12).
- DNIe et cartes : la clé privée est dans la puce et ne peut pas être exportée. Pour signer avec une carte, il faut une application installée, comme AutoFirma.
Prenez soin de votre copie du certificat
- Mot de passe robuste : vous le choisissez à l’exportation ; sans lui, le fichier est inutilisable. Si vous le perdez, il faudra exporter de nouveau.
- Conservez-le en lieu sûr : quiconque possède le fichier et le mot de passe peut signer en votre nom. Ne l’envoyez pas par e-mail et ne le partagez pas.
- Supprimez-le une fois terminé si vous n’en avez plus besoin : votre certificat reste installé sur le système.
- JapalTools ne le conserve pas : il le lit dans la mémoire de votre navigateur et il disparaît à la fermeture ou au rechargement de la page.
En France : quel certificat est utilisé et comment obtenir le fichier
- Qui les délivre : les certificats viennent de prestataires de services de confiance (par exemple Certigna, ChamberSign, Universign ou Docaposte). Votre administration ou votre employeur vous indique en général lesquels sont acceptés.
- Sous quelle forme : les certificats logiciels sont des fichiers .pfx/.p12 que l’on peut exporter. Les clés USB et les cartes à puce gardent la clé dans la puce, sans possibilité d’export.
- Que faire : faites la copie (.pfx) sur le même ordinateur et dans le même navigateur que ceux où vous l’avez installé. Si l’export est impossible, demandez à l’émetteur comment obtenir un certificat exportable.
Votre document ne quitte pas votre appareil : JapalTools le traite dans votre propre navigateur et ne l'envoie sur aucun serveur, ce qui compte lorsqu'il contient des données personnelles ou fiscales.