PKCS #12 пакет (.p12)

IETF Стандарт

PKCS #12 (P12, известен също като PFX) е криптиран архив, защитен с парола, предназначен за сигурно съхранение и транспортиране на частни ключове заедно със съответните им публични сертификати X.509 и CA вериги.

Конвертиране на P12 към PEM

Безплатен конвертор от P12 към PEM в браузъра. Конвертирайте файлове незабавно на вашето устройство.

Инспектиране и метаданни

Операционните системи и файловите анализатори идентифицират P12 файлове чрез проверка на началната двоична байтова последователност:

Изберете или пуснете файлове тук

100% поверително конвертиране в браузъра - файловете никога не напускат вашето устройство

или поставете Ctrl+V
Гаранция за поверителност с нулево мрежово предаване: 0 байта са качени на външни сървъри. Цялата обработка се извършва локално в пясъчниците на вашия браузър.

Байтов подпис на хедъра (Magic Bytes)

Операционните системи и файловите анализатори идентифицират P12 файлове чрез проверка на началната двоична байтова последователност:

HEX ПОДПИС (ОФСЕТ 0):

30 82

ASCII ПРЕДСТАВЯНЕ: 0\x82

Стандартизация: IETF RFC 7292 / PKCS #12 v1.1

Технически спецификации

Контейнерна архитектураPassword-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs
КомпресияUncompressed cryptographic data
Поредност на байтовете (Endianness)Big-Endian ASN.1 DER
Цветови пространстваN/A (Encrypted Key Store)
Канали и структураPrivate keys, Public certificates, Intermediate CA chains, and Root CA certificates
Максимални размериTypically 5 KB to 25 KB
ПрозрачностEncrypted container (password-protected)
Стрийминг и прогресивно зарежданеAtomic encrypted archive extraction

Техническа сравнителна матрица: P12 спрямо конкуренти

Технически атрибутP12 (Текущ)PEMCRTDER
Възможност за пакетЧастен ключ + верига от сертификати всичко в едноМоже да се комбинира в текст, некриптиран ключСамо сертификатЕдин двоичен ключ или сертификат
КриптиранеКриптиран с парола (AES-256)Допълнителна парола за частния ключНекриптиран публичен сертификатНекриптиран двоичен файл
Apple iOS и macOSЕстествен стандарт за експортиране на самоличностИзползва се през командния редИмпортиран като сертификатИмпортиран като суров ключ
Взаимозаменяем с.pfx (идентичен формат).crt, .key.cer.asn1

Често срещани режими на повреда и ръководство за хекс възстановяване

Грешка при извличане: 'Mac verify error: invalid password' въпреки въвеждането на правилната парола.

Първопричина: По подразбиране настройките на OpenSSL 3.0 отказват старите алгоритми за криптиране 3DES/RC2 в по-стари P12 файлове.

Възстановяване: Прекриптирайте със съвременен AES-256, като използвате инструмента за сертификати File2File.

Анализ на сигурността и вектори на атака към парсера

Контейнерите P12 съдържат критични частни ключове; старите шифри за криптиране трябва да бъдат актуализирани към съвременните стандарти AES.

Известни вектори на атака

  • Атаки за груба сила с парола срещу слабо криптирани P12 архиви с нисък брой итерации.
  • Експлоатация на стари слаби шифри RC2-40-CBC в стари P12 файлове.
  • Изтичане на паметта на декриптирани частни ключове в незащитени буфери на паметта.

Защитни добри практики:

Исторически произход и етапи

2014IETF публикува RFC 7292, стандартизирайки съвременния PKCS #12 v1.1 с AES криптиране.
2000Apple macOS Keychain и Microsoft Windows стандартизират PKCS #12 за транспортиране на потребителски цифрови самоличности.
1999RSA Laboratories пуска PKCS #12 v1.0, замествайки по-ранния PFX формат на Microsoft.

Основни предимства и плюсове

  • Пакет „всичко в едно": обединява частния ключ, публичния сертификат и пълната междинна CA верига в един сигурен файл.
  • Криптиране, защитено с парола: частните ключове се криптират с помощта на AES-256 или 3DES, което ги прави безопасни за прехвърляне.
  • Стандартен формат на клиентски сертификат за удостоверяване в уеб браузър и профили за подписване на код на разработчици за Apple iOS.

Технически ограничения и минуси

  • Изисква парола за извличане: забравянето на паролата прави частния ключ завинаги невъзстановим.
  • Старите P12 файлове използват слаби алгоритми за криптиране 3DES или RC2, които задействат предупреждения в съвременния OpenSSL 3.0.
  • Двоичният формат не може да бъде инспектиран визуално без инструменти за криптографско извличане.

Интересни технически факти

  • Файловите разширения '.p12' и '.pfx' са 100% взаимозаменяеми и се отнасят до абсолютно същия формат.
  • Сертификатите и профилите за провизиране за разработчици на Apple iOS се разпространяват като .p12 файлове за подписване на приложения за iPhone.
  • OpenSSL 3.0 преустанови употребата на стари PKCS#12 алгоритми (RC2-40-CBC), изисквайки флаг '-legacy' за отваряне на стари P12 файлове.

Често задавани технически въпроси

Каква е разликата между .p12 и .pfx?

Няма разлика. .pfx е предишният формат на Microsoft, който е стандартизиран от лабораториите RSA като PKCS #12 (.p12). Днес и двете разширения се отнасят до абсолютно същия формат.

Как мога да извлека частния ключ от .p12 файл?

Можете да извлечете частния ключ и публичния сертификат в чисти .pem файлове за секунди, като използвате File2File.app директно във вашия уеб браузър.

Защо моят P12 файл се нуждае от парола?

Тъй като P12 файловете съдържат вашия чувствителен частен ключ, те са криптирани с парола, за да се предотврати кражбата на вашата цифрова самоличност от неоторизирани лица.