Balíček PKCS #12 (.p12)
IETF StandardníPKCS #12 (P12, známý také jako PFX) je šifrovaný archivní formát chráněný heslem, který je navržen pro bezpečné ukládání a přenos soukromých klíčů spolu s odpovídajícími veřejnými certifikáty X.509 a řetězci certifikačních autorit (CA).
Převést P12 do PEM
Bezplatný konvertor z P12 do PEM v prohlížeči. Převeďte soubory okamžitě ve svém zařízení.
Zkontrolovat a metadata
Operační systémy a analyzátory souborů identifikují soubory P12 kontrolou počáteční binární sekvence bajtů:
Podpis hlavičky na úrovni bajtů (Magic Bytes)
Operační systémy a analyzátory souborů identifikují soubory P12 kontrolou počáteční binární sekvence bajtů:
HEXADECIMÁLNÍ PODPIS (OFFSET 0):
30 82ASCII REPREZENTACE: 0\x82
Standardizace: IETF RFC 7292 / PKCS #12 v1.1
Technické specifikace
| Architektura kontejneru | Password-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs |
| Komprese | Uncompressed cryptographic data |
| Endiantita bajtů | Big-Endian ASN.1 DER |
| Barevné prostory | N/A (Encrypted Key Store) |
| Kanály a struktura | Private keys, Public certificates, Intermediate CA chains, and Root CA certificates |
| Max. rozměry | Typically 5 KB to 25 KB |
| Průhlednost | Encrypted container (password-protected) |
| Streamování a progresivní načítání | Atomic encrypted archive extraction |
Technická srovnávací matice: P12 vs konkurence
| Technický atribut | P12 (Aktuální) | PEM | CRT | DER |
|---|---|---|---|---|
| Možnost balíčku | Soukromý klíč + certifikační řetězec vše v jednom | Lze kombinovat v textu, nešifrovaný klíč | Pouze certifikát | Jeden binární klíč nebo certifikát |
| Šifrování | Šifrováno heslem (AES-256) | Volitelné heslo pro soukromý klíč | Nešifrovaný veřejný certifikát | Nešifrovaná binární data |
| Apple iOS & macOS | Nativní standard pro export identit | Používá se přes příkazový řádek | Importováno jako certifikát | Importováno jako surový klíč |
| Zaměnitelné s | .pfx (identický formát) | .crt, .key | .cer | .asn1 |
Běžné režimy poškození a příručka pro obnovení v hex
Chyba extrakce: 'Mac verify error: invalid password' navzdory zadání správného hesla.
Hlavní příčina: Výchozí nastavení OpenSSL 3.0 odmítá starší šifrovací algoritmy 3DES/RC2 uvnitř starších souborů P12.
Obnovení: Znovu zašifrujte pomocí moderního AES-256 s využitím nástroje File2File Certificate Tool.
Bezpečnostní analýza a vektory útoků na parser
Kontejnery P12 uchovávají kritické soukromé klíče; starší šifrovací šifry je nutné aktualizovat na moderní standardy AES.
Známé vektory útoků
- Útoky hrubou silou na heslo proti slabě šifrovaným archivům P12 s nízkým počtem iterací.
- Využití slabých šifer RC2-40-CBC ve starších souborech P12.
- Únik dešifrovaných soukromých klíčů z paměti v nedostatečně zabezpečených vyrovnávacích pamětech.
Doporučené bezpečnostní postupy:
Historický vývoj a milníky
Klíčové výhody a přednosti
- Zabalení vše v jednom: sdružuje soukromý klíč, veřejný certifikát a kompletní řetězec mezipaměti CA v jediném zabezpečeném souboru.
- Šifrování chráněné heslem: soukromé klíče jsou šifrovány pomocí AES-256 nebo 3DES, což zajišťuje jejich bezpečný přenos.
- Standardní formát klientského certifikátu pro ověřování ve webovém prohlížeči a profily podepisování kódů pro vývojáře v Apple iOS.
Technická omezení a nevýhody
- K vyjmutí je nutné heslo: zapomenutí hesla činí soukromý klíč trvale neobnovitelným.
- Starší soubory P12 používaly slabé šifrovací algoritmy 3DES nebo RC2, které v moderním OpenSSL 3.0 vyvolávají varování.
- Binární formát nelze vizuálně zkontrolovat bez použití kryptografických nástrojů pro extrakci.
Zajímavé technické drobnosti
- Přípony souborů '.p12' a '.pfx' jsou 100% vzájemně zaměnitelné a odkazují na naprosto stejný formát.
- Vývojářské certifikáty a zřizovací profily pro Apple iOS se distribuují jako soubory .p12 pro podepisování aplikací pro iPhone.
- OpenSSL 3.0 zařadilo starší algoritmy PKCS#12 (RC2-40-CBC) mezi zastaralé, což vyžaduje použití příznaku '-legacy' pro otevření starších souborů P12.
Často kladené technické otázky
Jaký je rozdíl mezi .p12 a .pfx?
Žádný rozdíl tu není. Přípona .pfx byla předchůdcem formátu od Microsoftu, který laboratoře RSA standardizovaly jako PKCS #12 (.p12). Dnes obě přípony odkazují na naprosto totožný formát.
Jak mohu extrahovat soukromý klíč ze souboru .p12?
Soukromý klíč a veřejný certifikát můžete během několika sekund extrahovat do čistých souborů .pem pomocí aplikace File2File.app přímo ve vašem webovém prohlížeči.
Proč můj soubor P12 vyžaduje heslo?
Jelikož soubory P12 obsahují váš citlivý soukromý klíč, jsou šifrovány heslem, aby se zabránilo neoprávněným osobám v krádeži vaší digitální identity.
Související konverzní páry pro P12
Konverze balíčku PKCS #12 na certifikát PEM extrahuje vaše veřejné a soukromé klíče ze zamčeného binárního archivu do souborů s prostým textem pro webové servery.
Konverze PEM certifikátu do balíčku PKCS #12 spojí váš veřejný certifikát a soukromý klíč do jednoho souboru chráněného heslem pro snadnou instalaci na servery Windows a webové prohlížeče.