> For the complete documentation index, see [llms.txt](https://blog.azagra.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://blog.azagra.dev/linux/sacar-el-.crt-y-.key-de-un-.pfx.md).

# Sacar el .crt y .key de un .pfx

Si tenemos un certificado en formato .pfx, y lo que necesitamos es el .crt y la clave privada en .key, tenemos que separar dichos ficheros del .pfx

Para ello, solo necesitamos OpenSSL, y la clave PEM con la que se genero el .pfx\\

![](https://1432118199-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F8OmP3fsuoPnoJAJysYDx%2Fuploads%2Fgit-blob-8b6a5c6d812cc2204394135ba1e71d35464f094e%2Fimg_cert.png?alt=media)

\
**Extraer la clave privada a un fichero .key:**

```shell
openssl pkcs12 -in TU_FICHERO.pfx -nocerts -out FICHERO_CLAVE_PRIVADA.key
```

nos pedirá nuestra clave PEM, la metemos, nos la pedirá un par de veces para confirmar y si ha ido todo correctamente, tendremos nuetro .key con la clave privada

**Extraer el certificado a un fichero .crt:**

```shell
openssl pkcs12 -in TU_FICHERO.pfx -clcerts -nokeys -out CERTIFICADO.crt
```

lo mismo de antes, nos pedirá la clave PEM, y tendremos el .crt que es nuestro certificado.

\
Pero que ocurre si lo que necesitamos es nuestra clave privada sin cifrar?

```shell
openssl rsa -in FICHERO_CLAVE_PRIVADA.key -out FICHERO_CLAVE_PRIVADA_SIN_CIFRAR.key
```

Nos volverá a pedir la clave PEM que nos pidio la primera vez que sacamos el .key

También podemos tener nuestra clave privada, en formato PEM.

```shell
openssl rsa -in FICHERO_CLAVE_PRIVADA.key -outform PEM -out FICHERO_CLAVE_PRIVADA_PEM.key
```
