Πακέτο PKCS #12 (.p12)
IETF ΤυπικόΤο PKCS #12 (P12, γνωστό επίσης ως PFX) είναι μια κρυπτογραφημένη μορφή αρχείου αρχειοθέτησης που προστατεύεται με κωδικό πρόσβασης και έχει σχεδιαστεί για την ασφαλή αποθήκευση και μεταφορά ιδιωτικών κλειδιών μαζί με τα αντίστοιχα δημόσια πιστοποιητικά X.509 και αλυσίδες CA.
Μετατροπή P12 σε PEM
Δωρεάν μετατροπέας από P12 σε PEM εντός του προγράμματος περιήγησης. Μετατρέψτε αρχεία άμεσα στη συσκευή σας.
Επιθεώρηση & Μεταδεδομένα
Τα λειτουργικά συστήματα και τα εργαλεία ανάλυσης αρχείων αναγνωρίζουν τα αρχεία P12 ελέγχοντας την αρχική δυαδική ακολουθία byte:
Υπογραφή κεφαλίδας σε επίπεδο byte (Magic Bytes)
Τα λειτουργικά συστήματα και τα εργαλεία ανάλυσης αρχείων αναγνωρίζουν τα αρχεία P12 ελέγχοντας την αρχική δυαδική ακολουθία byte:
ΔΕΚΑΕΞΑΔΙΚΗ ΥΠΟΓΡΑΦΗ (OFFSET 0):
30 82ΑΝΑΠΑΡΑΣΤΑΣΗ ASCII: 0\x82
Τυποποίηση: IETF RFC 7292 / PKCS #12 v1.1
Τεχνικές Προδιαγραφές
| Αρχιτεκτονική Περιέκτη | Password-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs |
| Συμπίεση | Uncompressed cryptographic data |
| Endianness Byte | Big-Endian ASN.1 DER |
| Χρωματικοί Χώροι | N/A (Encrypted Key Store) |
| Κανάλια & Δομή | Private keys, Public certificates, Intermediate CA chains, and Root CA certificates |
| Μέγιστες Διαστάσεις | Typically 5 KB to 25 KB |
| Διαφάνεια | Encrypted container (password-protected) |
| Streaming & Προοδευτική Φόρτωση | Atomic encrypted archive extraction |
Τεχνικός Πίνακας Σύγκρισης: P12 έναντι Ανταγωνιστών
| Τεχνικό χαρακτηριστικό | P12 (Τρέχον) | PEM | CRT | DER |
|---|---|---|---|---|
| Δυνατότητα Δέσμης | Ιδιωτικό κλειδί + Αλυσίδα πιστοποιητικών όλα-σε-ένα | Μπορεί να συνδυαστεί σε κείμενο, μη κρυπτογραφημένο κλειδί | Μόνο πιστοποιητικό | Ενιαίο δυαδικό κλειδί ή πιστοποιητικό |
| Κρυπτογράφηση | Κρυπτογράφηση με κωδικό πρόσβασης (AES-256) | Προαιρετικό συνθηματικό στο ιδιωτικό κλειδί | Μη κρυπτογραφημένο δημόσιο πιστοποιητικό | Μη κρυπτογραφημένο δυαδικό αρχείο |
| Apple iOS & macOS | Εγγενές πρότυπο εξαγωγής ταυτότητας | Χρησιμοποιείται μέσω γραμμής εντολών | Εισάγεται ως πιστοποιητικό | Εισάγεται ως ακατέργαστο κλειδί |
| Εναλλακτικό με | .pfx (πανομοιότυπη μορφή) | .crt, .key | .cer | .asn1 |
Συνηθισμένοι Τρόποι Διαφθοράς & Οδηγός Ανάκτησης Hex
Σφάλμα εξαγωγής: 'Mac verify error: invalid password' παρά την πληκτρολόγηση του σωστού κωδικού πρόσβασης.
Βασική Αιτία: Οι προεπιλεγμένες ρυθμίσεις του OpenSSL 3.0 αρνούνται τους παλιούς αλγορίθμους κρυπτογράφησης 3DES/RC2 εντός παλαιότερων αρχείων P12.
Ανάκτηση: Επανάληψη κρυπτογράφησης με σύγχρονο AES-256 χρησιμοποιώντας το εργαλείο πιστοποιητικών του File2File.
Ανάλυση Ασφάλειας & Διανύσματα Επίθεσης Parser
Τα κοντέινερ P12 περιέχουν κρίσιμα ιδιωτικά κλειδιά· οι παλιοί κρυπτογραφικοί αλγόριθμοι πρέπει να ενημερώνονται στα σύγχρονα πρότυπα AES.
Γνωστά διανύσματα επίθεσης
- Επιθέσεις βίαιης ισχύος (brute-force) σε κωδικούς πρόσβασης κατά ασθενώς κρυπτογραφημένων αρχείων P12 με χαμηλό αριθμό επαναλήψεων.
- Εκμετάλλευση αδύναμων κρυπτογραφικών αλγορίθμων RC2-40-CBC σε παλαιότερα αρχεία P12.
- Διαρροή μνήμης αποκρυπτογραφημένων ιδιωτικών κλειδιών σε μη θωρακισμένες περιοχές μνήμης.
Βέλτιστες αμυντικές πρακτικές:
Ιστορική Αναδρομή & Ορόσημα
Κύρια Πλεονεκτήματα
- Πακέτο όλα-σε-ένα: συγκεντρώνει το ιδιωτικό κλειδί, το δημόσιο πιστοποιητικό και την πλήρη ενδιάμεση αλυσίδα CA σε ένα ενιαίο, ασφαλές αρχείο.
- Κρυπτογράφηση προστατευμένη με κωδικό πρόσβασης: τα ιδιωτικά κλειδιά κρυπτογραφούνται με χρήση AES-256 ή 3DES, καθιστώντας τα ασφαλή για μεταφορά.
- Τυπική μορφή πιστοποιητικού πελάτη για έλεγχο ταυτότητας σε προγράμματα περιήγησης ιστού και προφίλ υπογραφής κώδικα προγραμματιστών Apple iOS.
Τεχνικοί Περιορισμοί & Μειονεκτήματα
- Απαιτείται κωδικός πρόσβασης για την εξαγωγή: η απώλεια του κωδικού καθιστά το ιδιωτικό κλειδί οριστικά μη ανακτήσιμο.
- Τα παλαιότερα αρχεία P12 χρησιμοποιούσαν ασθενείς αλγορίθμους κρυπτογράφησης 3DES ή RC2 που προκαλούν προειδοποιήσεις στο σύγχρονο OpenSSL 3.0.
- Η δυαδική μορφή δεν μπορεί να επιθεωρηθεί οπτικά χωρίς εργαλεία κρυπτογραφικής εξαγωγής.
Ενδιαφέροντα Τεχνικά Στοιχεία
- Οι επεκτάσεις αρχείων '.p12' και '.pfx' είναι 100% εναλλακτικές και αναφέρονται στην ίδια ακριβώς μορφή.
- Τα πιστοποιητικά προγραμματιστών Apple iOS και τα προφίλ διαμόρφωσης διανέμονται ως αρχεία .p12 για την υπογραφή εφαρμογών iPhone.
- Το OpenSSL 3.0 έχει καταργήσει σταδιακά τους παλιούς αλγορίθμους PKCS#12 (RC2-40-CBC), απαιτώντας τη σημαία '-legacy' για το άνοιγμα παλαιών αρχείων P12.
Συχνές Τεχνικές Ερωτήσεις
Ποια είναι η διαφορά μεταξύ .p12 και .pfx;
Δεν υπάρχει καμία διαφορά. Το .pfx ήταν η προηγούμενη μορφή της Microsoft η οποία τυποποιήθηκε από τα Εργαστήρια RSA ως PKCS #12 (.p12). Σήμερα, και οι δύο επεκτάσεις αναφέρονται στην ακριβώς ίδια μορφή.
Πώς μπορώ να εξαγάγω το ιδιωτικό κλειδί από ένα αρχείο .p12;
Μπορείτε να εξαγάγετε το ιδιωτικό κλειδί και το δημόσιο πιστοποιητικό σε καθαρά αρχεία .pem μέσα σε λίγα δευτερόλεπτα χρησιμοποιώντας το File2File.app απευθείας στο πρόγραμμα περιήγησής σας.
Γιατί το αρχείο P12 χρειάζεται κωδικό πρόσβασης;
Επειδή τα αρχεία P12 περιέχουν το ευαίσθητο ιδιωτικό σας κλειδί, κρυπτογραφούνται με κωδικό πρόσβασης για να αποτραπεί η κλοπή της ψηφιακής σας ταυτότητας από μη εξουσιοδοτημένα άτομα.
Σχετικά ζεύγη μετατροπής P12
Η μετατροπή μιας δέσμης PKCS #12 σε πιστοποιητικό PEM εξαγάγει τα δημόσια και ιδιωτικά σας κλειδιά από ένα κλειδωμένο δυαδικό αρχείο σε αρχεία καθαρού κειμένου για διακομιστές ιστού.
Η μετατροπή ενός πιστοποιητικού PEM σε πακέτο PKCS #12 συνδυάζει το δημόσιο πιστοποιητικό και το ιδιωτικό σας κλειδί σε ένα ενιαίο αρχείο προστατευμένο με κωδικό πρόσβασης για εύκολη εγκατάσταση σε διακομιστές Windows και προγράμματα περιήγησης ιστού.