PKCS #12-bundt (.p12)

IETF Standard

PKCS #12 (P12, også kendt som PFX) er et krypteret, adgangskodebeskyttet arkivformat designet til sikkert at lagre og transportere private nøgler sammen med deres tilsvarende X.509-offentlige certifikater og CA-kæder.

Konverter P12 til PEM

Gratis P12 til PEM-konverter i browseren. Konverter filer med det samme på din enhed.

Undersøg & Metadata

Operativsystemer og filanalysatorer identificerer P12-filer ved at inspicere den indledende binære bytesekvens:

Vælg eller træk filer hertil

100% privat konvertering i browseren - filer forlader aldrig din enhed

eller indsæt Ctrl+V
Privatlivsgaranti uden netværksoverførsel: 0 bytes uploadet til eksterne servere. Al behandling foregik lokalt i din browsers sandkasse.

Byte-niveau Header-signatur (Magic Bytes)

Operativsystemer og filanalysatorer identificerer P12-filer ved at inspicere den indledende binære bytesekvens:

HEX-SIGNATUR (OFFSET 0):

30 82

ASCII-REPRÆSENTATION: 0\x82

Standardisering: IETF RFC 7292 / PKCS #12 v1.1

Tekniske specifikationer

ContainerarkitekturPassword-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs
KomprimeringUncompressed cryptographic data
BytterejsningBig-Endian ASN.1 DER
FarverumN/A (Encrypted Key Store)
Kanaler og strukturPrivate keys, Public certificates, Intermediate CA chains, and Root CA certificates
Maks. dimensionerTypically 5 KB to 25 KB
GennemsigtighedEncrypted container (password-protected)
Streaming og progressivAtomic encrypted archive extraction

Tekniske sammenligningsmatrix: P12 vs. konkurrenter

Teknisk attributP12 (Aktuel)PEMCRTDER
PakkeevnePrivat nøgle + certifikatkæde alt-i-énKan kombineres i tekst, ukrypteret nøgleKun certifikatEnkel binær nøgle eller certifikat
KrypteringAdgangskodekrypteret (AES-256)Valgfri adgangskode på privat nøgleUkrypteret offentligt certifikatUkrypteret binær
Apple iOS & macOSIndbygget standard for identitetsexportBruges via kommandolinjeImporteret som certifikatImporteret som rå nøgle
Udskiftelig med.pfx (identisk format).crt, .key.cer.asn1

Almindelige korruptionstilstande og hex-gendannelsesvejledning

Udpakningsfejl: 'Mac verify error: invalid password' på trods af indtastning af den korrekte adgangskode.

Grundlæggende årsag: OpenSSL 3.0-standardindstillinger afviser ældre 3DES/RC2-krypteringsalgoritmer inde i ældre P12-filer.

Gendannelse: Genkrypter med moderne AES-256 ved hjælp af File2File Certificate Tool.

Sikkerhedsanalyse og parser-angrebsvektorer

P12-containere indeholder kritiske private nøgler; ældre krypteringschifre skal opdateres til moderne AES-standarder.

Kendte angrebsvektorer

  • Brute-force-adgangskodeangreb mod svagt krypterede P12-arkiver ved hjælp af lave iterationsantal.
  • Udnyttelse af svage RC2-40-CBC-chifre i ældre P12-filer.
  • Hukommelseslækage af dekrypterede private nøgler i ikke-hærdede hukommelsesbuffere.

Defensive bedste praksisser:

Historisk oprindelse og milepæle

2014IETF udgiver RFC 7292, som standardiserer moderne PKCS #12 v1.1 med AES-kryptering.
2000Apple macOS Keychain og Microsoft Windows standardiserer på PKCS #12 til transport af digitale bruger-id'er.
1999RSA Laboratories udgiver PKCS #12 v1.0, som erstatter Microsofts tidligere PFX-format.

Vigtige fordele og styrker

  • Alt-i-én-pakke: bundter den private nøgle, det offentlige certifikat og den fulde mellemliggende CA-kæde i en enkelt sikker fil.
  • Adgangskodebeskyttet kryptering: private nøgler krypteres ved hjælp af AES-256 eller 3DES, hvilket gør dem sikre at overføre.
  • Standard-klientcertifikatformat til godkendelse i webbrowser og Apple iOS-udvikler-kodesigneringsprofiler.

Tekniske begrænsninger og ulemper

  • Kræver en adgangskode for at udpakke: hvis adgangskoden glemmes, gøres den private nøgle permanent umulig at gendanne.
  • Ældre P12-filer brugte svage 3DES- eller RC2-krypteringsalgoritmer, som udløser advarsler i moderne OpenSSL 3.0.
  • Binært format kan ikke inspiceres visuelt uden kryptografiske udpakningsværktøjer.

Interessant teknisk trivia

  • Filendelserne '.p12' og '.pfx' er 100 % indbyrdes udskiftelige og refererer til nøjagtig det samme format.
  • Apple iOS-udviklercertifikater og -klargøringsprofiler distribueres som .p12-filer til signering af iPhone-apps.
  • OpenSSL 3.0 udfasede ældre PKCS#12-algoritmer (RC2-40-CBC), hvilket kræver '-legacy'-flaget for at åbne gamle P12-filer.

Ofte stillede tekniske spørgsmål

Hvad er forskellen mellem .p12 og .pfx?

Der er ingen forskel. .pfx var Microsofts forgængerformat, som blev standardiseret af RSA Laboratories som PKCS #12 (.p12). I dag refererer begge udvidelser til nøjagtig det samme format.

Hvordan kan jeg udtrække den private nøgle fra en .p12-fil?

Du kan udtrække den private nøgle og det offentlige certifikat til rene .pem-filer på få sekunder ved hjælp af File2File.app direkte i din webbrowser.

Hvorfor har min P12-fil brug for en adgangskode?

Fordi P12-filer indeholder din følsomme private nøgle, er de krypteret med en adgangskode for at forhindre uautoriserede personer i at stjæle din digitale identitet.