PKCS #12-bundt (.p12)
IETF StandardPKCS #12 (P12, også kendt som PFX) er et krypteret, adgangskodebeskyttet arkivformat designet til sikkert at lagre og transportere private nøgler sammen med deres tilsvarende X.509-offentlige certifikater og CA-kæder.
Konverter P12 til PEM
Gratis P12 til PEM-konverter i browseren. Konverter filer med det samme på din enhed.
Undersøg & Metadata
Operativsystemer og filanalysatorer identificerer P12-filer ved at inspicere den indledende binære bytesekvens:
Byte-niveau Header-signatur (Magic Bytes)
Operativsystemer og filanalysatorer identificerer P12-filer ved at inspicere den indledende binære bytesekvens:
HEX-SIGNATUR (OFFSET 0):
30 82ASCII-REPRÆSENTATION: 0\x82
Standardisering: IETF RFC 7292 / PKCS #12 v1.1
Tekniske specifikationer
| Containerarkitektur | Password-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs |
| Komprimering | Uncompressed cryptographic data |
| Bytterejsning | Big-Endian ASN.1 DER |
| Farverum | N/A (Encrypted Key Store) |
| Kanaler og struktur | Private keys, Public certificates, Intermediate CA chains, and Root CA certificates |
| Maks. dimensioner | Typically 5 KB to 25 KB |
| Gennemsigtighed | Encrypted container (password-protected) |
| Streaming og progressiv | Atomic encrypted archive extraction |
Tekniske sammenligningsmatrix: P12 vs. konkurrenter
| Teknisk attribut | P12 (Aktuel) | PEM | CRT | DER |
|---|---|---|---|---|
| Pakkeevne | Privat nøgle + certifikatkæde alt-i-én | Kan kombineres i tekst, ukrypteret nøgle | Kun certifikat | Enkel binær nøgle eller certifikat |
| Kryptering | Adgangskodekrypteret (AES-256) | Valgfri adgangskode på privat nøgle | Ukrypteret offentligt certifikat | Ukrypteret binær |
| Apple iOS & macOS | Indbygget standard for identitetsexport | Bruges via kommandolinje | Importeret som certifikat | Importeret som rå nøgle |
| Udskiftelig med | .pfx (identisk format) | .crt, .key | .cer | .asn1 |
Almindelige korruptionstilstande og hex-gendannelsesvejledning
Udpakningsfejl: 'Mac verify error: invalid password' på trods af indtastning af den korrekte adgangskode.
Grundlæggende årsag: OpenSSL 3.0-standardindstillinger afviser ældre 3DES/RC2-krypteringsalgoritmer inde i ældre P12-filer.
Gendannelse: Genkrypter med moderne AES-256 ved hjælp af File2File Certificate Tool.
Sikkerhedsanalyse og parser-angrebsvektorer
P12-containere indeholder kritiske private nøgler; ældre krypteringschifre skal opdateres til moderne AES-standarder.
Kendte angrebsvektorer
- Brute-force-adgangskodeangreb mod svagt krypterede P12-arkiver ved hjælp af lave iterationsantal.
- Udnyttelse af svage RC2-40-CBC-chifre i ældre P12-filer.
- Hukommelseslækage af dekrypterede private nøgler i ikke-hærdede hukommelsesbuffere.
Defensive bedste praksisser:
Historisk oprindelse og milepæle
Vigtige fordele og styrker
- Alt-i-én-pakke: bundter den private nøgle, det offentlige certifikat og den fulde mellemliggende CA-kæde i en enkelt sikker fil.
- Adgangskodebeskyttet kryptering: private nøgler krypteres ved hjælp af AES-256 eller 3DES, hvilket gør dem sikre at overføre.
- Standard-klientcertifikatformat til godkendelse i webbrowser og Apple iOS-udvikler-kodesigneringsprofiler.
Tekniske begrænsninger og ulemper
- Kræver en adgangskode for at udpakke: hvis adgangskoden glemmes, gøres den private nøgle permanent umulig at gendanne.
- Ældre P12-filer brugte svage 3DES- eller RC2-krypteringsalgoritmer, som udløser advarsler i moderne OpenSSL 3.0.
- Binært format kan ikke inspiceres visuelt uden kryptografiske udpakningsværktøjer.
Interessant teknisk trivia
- Filendelserne '.p12' og '.pfx' er 100 % indbyrdes udskiftelige og refererer til nøjagtig det samme format.
- Apple iOS-udviklercertifikater og -klargøringsprofiler distribueres som .p12-filer til signering af iPhone-apps.
- OpenSSL 3.0 udfasede ældre PKCS#12-algoritmer (RC2-40-CBC), hvilket kræver '-legacy'-flaget for at åbne gamle P12-filer.
Ofte stillede tekniske spørgsmål
Hvad er forskellen mellem .p12 og .pfx?
Der er ingen forskel. .pfx var Microsofts forgængerformat, som blev standardiseret af RSA Laboratories som PKCS #12 (.p12). I dag refererer begge udvidelser til nøjagtig det samme format.
Hvordan kan jeg udtrække den private nøgle fra en .p12-fil?
Du kan udtrække den private nøgle og det offentlige certifikat til rene .pem-filer på få sekunder ved hjælp af File2File.app direkte i din webbrowser.
Hvorfor har min P12-fil brug for en adgangskode?
Fordi P12-filer indeholder din følsomme private nøgle, er de krypteret med en adgangskode for at forhindre uautoriserede personer i at stjæle din digitale identitet.
Relaterede P12 konverteringspar
Konvertering af et PKCS #12-bundt til et PEM-certifikat uddrager dine offentlige og private nøgler fra et låst binært arkiv til almindelige tekstfiler til webservere.
Konvertering af et PEM-certifikat til en PKCS #12-bundt kombinerer dit offentlige certifikat og private nøgle i en enkelt adgangskodebeskyttet fil for nem installation på Windows-servere og webbrowsere.