حزمة PKCS #12 (.p12)

IETF قياسي

PKCS #12 (P12، المعروف أيضاً باسم PFX) هو تنسيق أرشيف مشفر ومحمي بكلمة مرور مصمم لتخزين ونقل المفاتيح الخاصة بشكل آمن جنباً إلى جنب مع شهادات العموم المطابقة X.509 وسلاسل مرجع التصديق (CA).

تحويل P12 إلى PEM

محول مجاني داخل المتصفح للتحويل من P12 إلى PEM. قم بتحويل الملفات فوراً على جهازك.

فحص البيانات الوصفية

تتعرف أنظمة التشغيل ومحللات الملفات على ملفات P12 من خلال فحص تسلسل البايت الثنائي البادئ:

اختر أو أقطِف الملفات هنا

تحويل خاص بنسبة 100% داخل المتصفح - لا تغادر الملفات جهازك أبداً

أو الصق Ctrl+V
ضمان الخصوصية وعدم الإرسال عبر الشبكة: صفر بايت يتم رفعه إلى خوادم خارجية. تمت كل عمليات المعالجة محلياً في صندوق الحماية (Sandbox) الخاص بمتصفحك.

توقيع رأس الملف على مستوى البايت (Magic Bytes)

تتعرف أنظمة التشغيل ومحللات الملفات على ملفات P12 من خلال فحص تسلسل البايت الثنائي البادئ:

التوقيع الست عشري (الإزاحة 0):

30 82

تمثيل ASCII: 0\x82

القياسية: IETF RFC 7292 / PKCS #12 v1.1

المواصفات الفنية

هيكلية الحاويةPassword-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs
الضغطUncompressed cryptographic data
ترتيب البايتات (Endianness)Big-Endian ASN.1 DER
مساحات الألوانN/A (Encrypted Key Store)
القنوات والبنيةPrivate keys, Public certificates, Intermediate CA chains, and Root CA certificates
الحد الأقصى للأبعادTypically 5 KB to 25 KB
الشفافيةEncrypted container (password-protected)
البث والتحميل التدرجيAtomic encrypted archive extraction

مصفوفة المقارنة التقنية: P12 مقابل المنافسين

السمة التقنيةP12 (الحالي)PEMCRTDER
إمكانية التجميعالمفتاح الخاص + سلسلة الشهادات الكل في واحديمكن الجمع بين النص، مفتاح غير مشفرشهادة فقطمفتاح ثنائي واحد أو شهادة
التشفيرمشفر بكلمة مرور (AES-256)كلمة مرور اختيارية على المفتاح الخاصشهادة عامة غير مشفرةثنائي غير مشفر
Apple iOS و macOSمعيار تصدير الهوية الأصليمستخدم عبر سطر الأوامرتم الاستيراد كشهادةتم الاستيراد كمفتاح خام
قابل للتبديل مع.pfx (تنسيق متطابق).crt, .key.cer.asn1

أنماط التلف الشائعة ودليل استرداد النظام السداسي

خطأ الاستخراج: 'Mac verify error: invalid password' على الرغم من كتابة كلمة المرور الصحيحة.

السبب الجذري: إعدادات OpenSSL 3.0 الافتراضية ترفض خوارزميات تشفير 3DES/RC2 القديمة داخل ملفات P12 الأقدم.

الاسترداد: إعادة التشفير باستخدام AES-256 الحديث باستخدام أداة الشهادات File2File.

تحليل الأمان وناقلات هجوم المحلل اللغوي

تحتوي حاويات P12 على مفاتيح خاصة حرجة؛ يجب تحديث شفرات التشفير القديمة إلى معايير AES الحديثة.

ناقلات الهجوم المعروفة

  • هجمات القوة الغاشمة لكلمات المرور ضد أرشيفات P12 المشفرة بشكل ضعيف باستخدام عدادات تكرار منخفضة.
  • استغلال شفرات RC2-40-CBC الضعيفة والقديمة في ملفات P12 القديمة.
  • تسرب ذاكرة المفاتيح الخاصة فك تشفيرها في مخازن الذاكرة غير المؤمنة.

أفضل الممارسات الدفاعية:

الأصول التاريخية والمحطات الرئيسية

2014تنشر IETF المعيار RFC 7292، موحدة PKCS #12 v1.1 الحديث مع تشفير AES.
2000تعتمد سلسلة مفاتيح Apple macOS و Microsoft Windows المعيار PKCS #12 لنقل الهوية الرقمية للمستخدم.
1999تُصدر مختبرات RSA المعيار PKCS #12 v1.0، ليحل محل تنسيق PFX السابق من مايكروسوفت.

المزايا الرئيسية والإيجابيات

  • تغليف الكل في واحد: يجمع المفتاح الخاص، والشهادة العامة، وسلسلة مرجع التصديق (CA) الوسيطة الكاملة في ملف آمن واحد.
  • تشفير محمي بكلمة مرور: يتم تشفير المفاتيح الخاصة باستخدام AES-256 أو 3DES، مما يجعل نقلها آمناً.
  • تنسيق شهادة عميل قياسي للمصادقة على متصفح الويب وملفات تعريف توقيع كود مطوري Apple iOS.

القيود الفنية والسلبيات

  • يتطلب كلمة مرور للاستخراج: نسيان كلمة المرور يجعل المفتاح الخاص غير قابلة للاسترداد بشكل دائم.
  • استخدمت ملفات P12 القديمة خوارزميات تشفير ضعيفة 3DES أو RC2 والتي تطلق تحذيرات في OpenSSL 3.0 الحديث.
  • لا يمكن فحص التنسيق الثنائي بصرياً بدون أدوات استخراج تشفيرية.

معلومات تقنية طريفة

  • امتدادا الملف '.p12' و '.pfx' قابلة للتبديل بنسبة 100% ويشيران إلى نفس التنسيق تماماً.
  • يتم توزيع شهادات مطوري Apple iOS وملفات التعريف كنقاط .p12 لتوقيع تطبيقات iPhone.
  • ألغت OpenSSL 3.0 خوارزميات PKCS#12 القديمة (RC2-40-CBC)، مما يتطلب علامة '-legacy' لفتح ملفات P12 القديمة.

الأسئلة التقنية المتكررة

ما الفرق بين .p12 و .pfx؟

لا يوجد أي فرق. كان .pfx هو الصيغة السابقة لميكروسوفت والتي تم توحيدها قياسياً بواسطة مختبرات RSA باسم PKCS #12 (.p12). اليوم، يشير كلا الامتدادين إلى نفس الصيغة تماماً.

كيف يمكنني استخراج المفتاح الخاص من ملف .p12؟

يمكنك استخراج المفتاح الخاص والشهادة العامة إلى ملفات .pem نظيفة في ثوانٍ باستخدام File2File.app مباشرة في متصفح الويب الخاص بك.

لماذا يحتاج ملف P12 الخاص بي إلى كلمة مرور؟

نظراً لأن ملفات P12 تحتوي على مفتاحك الخاص الحساس، يتم تشفيرها بكلمة مرور لمنع الأشخاص غير المصرح لهم من سرقة هويتك الرقمية.