حزمة PKCS #12 (.p12)
IETF قياسيPKCS #12 (P12، المعروف أيضاً باسم PFX) هو تنسيق أرشيف مشفر ومحمي بكلمة مرور مصمم لتخزين ونقل المفاتيح الخاصة بشكل آمن جنباً إلى جنب مع شهادات العموم المطابقة X.509 وسلاسل مرجع التصديق (CA).
تحويل P12 إلى PEM
محول مجاني داخل المتصفح للتحويل من P12 إلى PEM. قم بتحويل الملفات فوراً على جهازك.
فحص البيانات الوصفية
تتعرف أنظمة التشغيل ومحللات الملفات على ملفات P12 من خلال فحص تسلسل البايت الثنائي البادئ:
توقيع رأس الملف على مستوى البايت (Magic Bytes)
تتعرف أنظمة التشغيل ومحللات الملفات على ملفات P12 من خلال فحص تسلسل البايت الثنائي البادئ:
التوقيع الست عشري (الإزاحة 0):
30 82تمثيل ASCII: 0\x82
القياسية: IETF RFC 7292 / PKCS #12 v1.1
المواصفات الفنية
| هيكلية الحاوية | Password-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs |
| الضغط | Uncompressed cryptographic data |
| ترتيب البايتات (Endianness) | Big-Endian ASN.1 DER |
| مساحات الألوان | N/A (Encrypted Key Store) |
| القنوات والبنية | Private keys, Public certificates, Intermediate CA chains, and Root CA certificates |
| الحد الأقصى للأبعاد | Typically 5 KB to 25 KB |
| الشفافية | Encrypted container (password-protected) |
| البث والتحميل التدرجي | Atomic encrypted archive extraction |
مصفوفة المقارنة التقنية: P12 مقابل المنافسين
| السمة التقنية | P12 (الحالي) | PEM | CRT | DER |
|---|---|---|---|---|
| إمكانية التجميع | المفتاح الخاص + سلسلة الشهادات الكل في واحد | يمكن الجمع بين النص، مفتاح غير مشفر | شهادة فقط | مفتاح ثنائي واحد أو شهادة |
| التشفير | مشفر بكلمة مرور (AES-256) | كلمة مرور اختيارية على المفتاح الخاص | شهادة عامة غير مشفرة | ثنائي غير مشفر |
| Apple iOS و macOS | معيار تصدير الهوية الأصلي | مستخدم عبر سطر الأوامر | تم الاستيراد كشهادة | تم الاستيراد كمفتاح خام |
| قابل للتبديل مع | .pfx (تنسيق متطابق) | .crt, .key | .cer | .asn1 |
أنماط التلف الشائعة ودليل استرداد النظام السداسي
خطأ الاستخراج: 'Mac verify error: invalid password' على الرغم من كتابة كلمة المرور الصحيحة.
السبب الجذري: إعدادات OpenSSL 3.0 الافتراضية ترفض خوارزميات تشفير 3DES/RC2 القديمة داخل ملفات P12 الأقدم.
الاسترداد: إعادة التشفير باستخدام AES-256 الحديث باستخدام أداة الشهادات File2File.
تحليل الأمان وناقلات هجوم المحلل اللغوي
تحتوي حاويات P12 على مفاتيح خاصة حرجة؛ يجب تحديث شفرات التشفير القديمة إلى معايير AES الحديثة.
ناقلات الهجوم المعروفة
- هجمات القوة الغاشمة لكلمات المرور ضد أرشيفات P12 المشفرة بشكل ضعيف باستخدام عدادات تكرار منخفضة.
- استغلال شفرات RC2-40-CBC الضعيفة والقديمة في ملفات P12 القديمة.
- تسرب ذاكرة المفاتيح الخاصة فك تشفيرها في مخازن الذاكرة غير المؤمنة.
أفضل الممارسات الدفاعية:
الأصول التاريخية والمحطات الرئيسية
المزايا الرئيسية والإيجابيات
- تغليف الكل في واحد: يجمع المفتاح الخاص، والشهادة العامة، وسلسلة مرجع التصديق (CA) الوسيطة الكاملة في ملف آمن واحد.
- تشفير محمي بكلمة مرور: يتم تشفير المفاتيح الخاصة باستخدام AES-256 أو 3DES، مما يجعل نقلها آمناً.
- تنسيق شهادة عميل قياسي للمصادقة على متصفح الويب وملفات تعريف توقيع كود مطوري Apple iOS.
القيود الفنية والسلبيات
- يتطلب كلمة مرور للاستخراج: نسيان كلمة المرور يجعل المفتاح الخاص غير قابلة للاسترداد بشكل دائم.
- استخدمت ملفات P12 القديمة خوارزميات تشفير ضعيفة 3DES أو RC2 والتي تطلق تحذيرات في OpenSSL 3.0 الحديث.
- لا يمكن فحص التنسيق الثنائي بصرياً بدون أدوات استخراج تشفيرية.
معلومات تقنية طريفة
- امتدادا الملف '.p12' و '.pfx' قابلة للتبديل بنسبة 100% ويشيران إلى نفس التنسيق تماماً.
- يتم توزيع شهادات مطوري Apple iOS وملفات التعريف كنقاط .p12 لتوقيع تطبيقات iPhone.
- ألغت OpenSSL 3.0 خوارزميات PKCS#12 القديمة (RC2-40-CBC)، مما يتطلب علامة '-legacy' لفتح ملفات P12 القديمة.
الأسئلة التقنية المتكررة
ما الفرق بين .p12 و .pfx؟
لا يوجد أي فرق. كان .pfx هو الصيغة السابقة لميكروسوفت والتي تم توحيدها قياسياً بواسطة مختبرات RSA باسم PKCS #12 (.p12). اليوم، يشير كلا الامتدادين إلى نفس الصيغة تماماً.
كيف يمكنني استخراج المفتاح الخاص من ملف .p12؟
يمكنك استخراج المفتاح الخاص والشهادة العامة إلى ملفات .pem نظيفة في ثوانٍ باستخدام File2File.app مباشرة في متصفح الويب الخاص بك.
لماذا يحتاج ملف P12 الخاص بي إلى كلمة مرور؟
نظراً لأن ملفات P12 تحتوي على مفتاحك الخاص الحساس، يتم تشفيرها بكلمة مرور لمنع الأشخاص غير المصرح لهم من سرقة هويتك الرقمية.
أزواج تحويل P12 ذات الصلة
يؤدي تحويل حزمة PKCS #12 إلى شهادة PEM إلى استخراج مفاتيحك العامة والخاصة من أرشيف ثنائي مقفل إلى ملفات نصية واضحة لخوادم الويب.
يؤدي تحويل شهادة PEM إلى حزمة PKCS #12 إلى دمج شهادتك العامة ومفتاحك الخاص في ملف واحد محمي بكلمة مرور لسهولة التثبيت على خوادم ويندوز وم متصفحات الويب.