PKCS #12 пакет (.p12)
IETF СтандартPKCS #12 (P12, известен също като PFX) е криптиран архив, защитен с парола, предназначен за сигурно съхранение и транспортиране на частни ключове заедно със съответните им публични сертификати X.509 и CA вериги.
Конвертиране на P12 към PEM
Безплатен конвертор от P12 към PEM в браузъра. Конвертирайте файлове незабавно на вашето устройство.
Инспектиране и метаданни
Операционните системи и файловите анализатори идентифицират P12 файлове чрез проверка на началната двоична байтова последователност:
Байтов подпис на хедъра (Magic Bytes)
Операционните системи и файловите анализатори идентифицират P12 файлове чрез проверка на началната двоична байтова последователност:
HEX ПОДПИС (ОФСЕТ 0):
30 82ASCII ПРЕДСТАВЯНЕ: 0\x82
Стандартизация: IETF RFC 7292 / PKCS #12 v1.1
Технически спецификации
| Контейнерна архитектура | Password-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs |
| Компресия | Uncompressed cryptographic data |
| Поредност на байтовете (Endianness) | Big-Endian ASN.1 DER |
| Цветови пространства | N/A (Encrypted Key Store) |
| Канали и структура | Private keys, Public certificates, Intermediate CA chains, and Root CA certificates |
| Максимални размери | Typically 5 KB to 25 KB |
| Прозрачност | Encrypted container (password-protected) |
| Стрийминг и прогресивно зареждане | Atomic encrypted archive extraction |
Техническа сравнителна матрица: P12 спрямо конкуренти
| Технически атрибут | P12 (Текущ) | PEM | CRT | DER |
|---|---|---|---|---|
| Възможност за пакет | Частен ключ + верига от сертификати всичко в едно | Може да се комбинира в текст, некриптиран ключ | Само сертификат | Един двоичен ключ или сертификат |
| Криптиране | Криптиран с парола (AES-256) | Допълнителна парола за частния ключ | Некриптиран публичен сертификат | Некриптиран двоичен файл |
| Apple iOS и macOS | Естествен стандарт за експортиране на самоличност | Използва се през командния ред | Импортиран като сертификат | Импортиран като суров ключ |
| Взаимозаменяем с | .pfx (идентичен формат) | .crt, .key | .cer | .asn1 |
Често срещани режими на повреда и ръководство за хекс възстановяване
Грешка при извличане: 'Mac verify error: invalid password' въпреки въвеждането на правилната парола.
Първопричина: По подразбиране настройките на OpenSSL 3.0 отказват старите алгоритми за криптиране 3DES/RC2 в по-стари P12 файлове.
Възстановяване: Прекриптирайте със съвременен AES-256, като използвате инструмента за сертификати File2File.
Анализ на сигурността и вектори на атака към парсера
Контейнерите P12 съдържат критични частни ключове; старите шифри за криптиране трябва да бъдат актуализирани към съвременните стандарти AES.
Известни вектори на атака
- Атаки за груба сила с парола срещу слабо криптирани P12 архиви с нисък брой итерации.
- Експлоатация на стари слаби шифри RC2-40-CBC в стари P12 файлове.
- Изтичане на паметта на декриптирани частни ключове в незащитени буфери на паметта.
Защитни добри практики:
Исторически произход и етапи
Основни предимства и плюсове
- Пакет „всичко в едно": обединява частния ключ, публичния сертификат и пълната междинна CA верига в един сигурен файл.
- Криптиране, защитено с парола: частните ключове се криптират с помощта на AES-256 или 3DES, което ги прави безопасни за прехвърляне.
- Стандартен формат на клиентски сертификат за удостоверяване в уеб браузър и профили за подписване на код на разработчици за Apple iOS.
Технически ограничения и минуси
- Изисква парола за извличане: забравянето на паролата прави частния ключ завинаги невъзстановим.
- Старите P12 файлове използват слаби алгоритми за криптиране 3DES или RC2, които задействат предупреждения в съвременния OpenSSL 3.0.
- Двоичният формат не може да бъде инспектиран визуално без инструменти за криптографско извличане.
Интересни технически факти
- Файловите разширения '.p12' и '.pfx' са 100% взаимозаменяеми и се отнасят до абсолютно същия формат.
- Сертификатите и профилите за провизиране за разработчици на Apple iOS се разпространяват като .p12 файлове за подписване на приложения за iPhone.
- OpenSSL 3.0 преустанови употребата на стари PKCS#12 алгоритми (RC2-40-CBC), изисквайки флаг '-legacy' за отваряне на стари P12 файлове.
Често задавани технически въпроси
Каква е разликата между .p12 и .pfx?
Няма разлика. .pfx е предишният формат на Microsoft, който е стандартизиран от лабораториите RSA като PKCS #12 (.p12). Днес и двете разширения се отнасят до абсолютно същия формат.
Как мога да извлека частния ключ от .p12 файл?
Можете да извлечете частния ключ и публичния сертификат в чисти .pem файлове за секунди, като използвате File2File.app директно във вашия уеб браузър.
Защо моят P12 файл се нуждае от парола?
Тъй като P12 файловете съдържат вашия чувствителен частен ключ, те са криптирани с парола, за да се предотврати кражбата на вашата цифрова самоличност от неоторизирани лица.
Свързани двойки за конвертиране на P12
Конвертирането на PKCS #12 пакет в PEM сертификат извлича вашите публични и частни ключове от заключен двоичен архив в текстови файлове за уеб сървъри.
Конвертирането на PEM сертификат в PKCS #12 пакет обединява вашия публичен сертификат и частен ключ в един защитен с парола файл за лесно инсталиране на Windows сървъри и уеб браузъри.