Πακέτο PKCS #12 (.p12)

IETF Τυπικό

Το PKCS #12 (P12, γνωστό επίσης ως PFX) είναι μια κρυπτογραφημένη μορφή αρχείου αρχειοθέτησης που προστατεύεται με κωδικό πρόσβασης και έχει σχεδιαστεί για την ασφαλή αποθήκευση και μεταφορά ιδιωτικών κλειδιών μαζί με τα αντίστοιχα δημόσια πιστοποιητικά X.509 και αλυσίδες CA.

Μετατροπή P12 σε PEM

Δωρεάν μετατροπέας από P12 σε PEM εντός του προγράμματος περιήγησης. Μετατρέψτε αρχεία άμεσα στη συσκευή σας.

Επιθεώρηση & Μεταδεδομένα

Τα λειτουργικά συστήματα και τα εργαλεία ανάλυσης αρχείων αναγνωρίζουν τα αρχεία P12 ελέγχοντας την αρχική δυαδική ακολουθία byte:

Επιλέξτε ή αποθέστε αρχεία εδώ

100% ιδιωτική μετατροπή εντός προγράμματος περιήγησης - τα αρχεία δεν φεύγουν ποτέ από τη συσκευή σας

ή επικόλληση Ctrl+V
Εγγύηση Απορρήτου Μηδενικής Μετάδοσης Δικτύου: 0 byte μεταφορτώθηκαν σε εξωτερικούς διακομιστές. Όλη η επεξεργασία πραγματοποιήθηκε τοπικά στο sandbox του προγράμματος περιήγησής σας.

Υπογραφή κεφαλίδας σε επίπεδο byte (Magic Bytes)

Τα λειτουργικά συστήματα και τα εργαλεία ανάλυσης αρχείων αναγνωρίζουν τα αρχεία P12 ελέγχοντας την αρχική δυαδική ακολουθία byte:

ΔΕΚΑΕΞΑΔΙΚΗ ΥΠΟΓΡΑΦΗ (OFFSET 0):

30 82

ΑΝΑΠΑΡΑΣΤΑΣΗ ASCII: 0\x82

Τυποποίηση: IETF RFC 7292 / PKCS #12 v1.1

Τεχνικές Προδιαγραφές

Αρχιτεκτονική ΠεριέκτηPassword-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs
ΣυμπίεσηUncompressed cryptographic data
Endianness ByteBig-Endian ASN.1 DER
Χρωματικοί ΧώροιN/A (Encrypted Key Store)
Κανάλια & ΔομήPrivate keys, Public certificates, Intermediate CA chains, and Root CA certificates
Μέγιστες ΔιαστάσειςTypically 5 KB to 25 KB
ΔιαφάνειαEncrypted container (password-protected)
Streaming & Προοδευτική ΦόρτωσηAtomic encrypted archive extraction

Τεχνικός Πίνακας Σύγκρισης: P12 έναντι Ανταγωνιστών

Τεχνικό χαρακτηριστικόP12 (Τρέχον)PEMCRTDER
Δυνατότητα ΔέσμηςΙδιωτικό κλειδί + Αλυσίδα πιστοποιητικών όλα-σε-έναΜπορεί να συνδυαστεί σε κείμενο, μη κρυπτογραφημένο κλειδίΜόνο πιστοποιητικόΕνιαίο δυαδικό κλειδί ή πιστοποιητικό
ΚρυπτογράφησηΚρυπτογράφηση με κωδικό πρόσβασης (AES-256)Προαιρετικό συνθηματικό στο ιδιωτικό κλειδίΜη κρυπτογραφημένο δημόσιο πιστοποιητικόΜη κρυπτογραφημένο δυαδικό αρχείο
Apple iOS & macOSΕγγενές πρότυπο εξαγωγής ταυτότηταςΧρησιμοποιείται μέσω γραμμής εντολώνΕισάγεται ως πιστοποιητικόΕισάγεται ως ακατέργαστο κλειδί
Εναλλακτικό με.pfx (πανομοιότυπη μορφή).crt, .key.cer.asn1

Συνηθισμένοι Τρόποι Διαφθοράς & Οδηγός Ανάκτησης Hex

Σφάλμα εξαγωγής: 'Mac verify error: invalid password' παρά την πληκτρολόγηση του σωστού κωδικού πρόσβασης.

Βασική Αιτία: Οι προεπιλεγμένες ρυθμίσεις του OpenSSL 3.0 αρνούνται τους παλιούς αλγορίθμους κρυπτογράφησης 3DES/RC2 εντός παλαιότερων αρχείων P12.

Ανάκτηση: Επανάληψη κρυπτογράφησης με σύγχρονο AES-256 χρησιμοποιώντας το εργαλείο πιστοποιητικών του File2File.

Ανάλυση Ασφάλειας & Διανύσματα Επίθεσης Parser

Τα κοντέινερ P12 περιέχουν κρίσιμα ιδιωτικά κλειδιά· οι παλιοί κρυπτογραφικοί αλγόριθμοι πρέπει να ενημερώνονται στα σύγχρονα πρότυπα AES.

Γνωστά διανύσματα επίθεσης

  • Επιθέσεις βίαιης ισχύος (brute-force) σε κωδικούς πρόσβασης κατά ασθενώς κρυπτογραφημένων αρχείων P12 με χαμηλό αριθμό επαναλήψεων.
  • Εκμετάλλευση αδύναμων κρυπτογραφικών αλγορίθμων RC2-40-CBC σε παλαιότερα αρχεία P12.
  • Διαρροή μνήμης αποκρυπτογραφημένων ιδιωτικών κλειδιών σε μη θωρακισμένες περιοχές μνήμης.

Βέλτιστες αμυντικές πρακτικές:

Ιστορική Αναδρομή & Ορόσημα

2014Το IETF δημοσιεύει το RFC 7292, τυποποιώντας το σύγχρονο PKCS #12 v1.1 με κρυπτογράφηση AES.
2000Το Apple macOS Keychain και τα Microsoft Windows καθιερώνουν το PKCS #12 ως πρότυπο για τη μεταφορά ψηφιακής ταυτότητας χρηστών.
1999Τα RSA Laboratories κυκλοφορούν το PKCS #12 v1.0, αντικαθιστώντας την παλαιότερη μορφή PFX της Microsoft.

Κύρια Πλεονεκτήματα

  • Πακέτο όλα-σε-ένα: συγκεντρώνει το ιδιωτικό κλειδί, το δημόσιο πιστοποιητικό και την πλήρη ενδιάμεση αλυσίδα CA σε ένα ενιαίο, ασφαλές αρχείο.
  • Κρυπτογράφηση προστατευμένη με κωδικό πρόσβασης: τα ιδιωτικά κλειδιά κρυπτογραφούνται με χρήση AES-256 ή 3DES, καθιστώντας τα ασφαλή για μεταφορά.
  • Τυπική μορφή πιστοποιητικού πελάτη για έλεγχο ταυτότητας σε προγράμματα περιήγησης ιστού και προφίλ υπογραφής κώδικα προγραμματιστών Apple iOS.

Τεχνικοί Περιορισμοί & Μειονεκτήματα

  • Απαιτείται κωδικός πρόσβασης για την εξαγωγή: η απώλεια του κωδικού καθιστά το ιδιωτικό κλειδί οριστικά μη ανακτήσιμο.
  • Τα παλαιότερα αρχεία P12 χρησιμοποιούσαν ασθενείς αλγορίθμους κρυπτογράφησης 3DES ή RC2 που προκαλούν προειδοποιήσεις στο σύγχρονο OpenSSL 3.0.
  • Η δυαδική μορφή δεν μπορεί να επιθεωρηθεί οπτικά χωρίς εργαλεία κρυπτογραφικής εξαγωγής.

Ενδιαφέροντα Τεχνικά Στοιχεία

  • Οι επεκτάσεις αρχείων '.p12' και '.pfx' είναι 100% εναλλακτικές και αναφέρονται στην ίδια ακριβώς μορφή.
  • Τα πιστοποιητικά προγραμματιστών Apple iOS και τα προφίλ διαμόρφωσης διανέμονται ως αρχεία .p12 για την υπογραφή εφαρμογών iPhone.
  • Το OpenSSL 3.0 έχει καταργήσει σταδιακά τους παλιούς αλγορίθμους PKCS#12 (RC2-40-CBC), απαιτώντας τη σημαία '-legacy' για το άνοιγμα παλαιών αρχείων P12.

Συχνές Τεχνικές Ερωτήσεις

Ποια είναι η διαφορά μεταξύ .p12 και .pfx;

Δεν υπάρχει καμία διαφορά. Το .pfx ήταν η προηγούμενη μορφή της Microsoft η οποία τυποποιήθηκε από τα Εργαστήρια RSA ως PKCS #12 (.p12). Σήμερα, και οι δύο επεκτάσεις αναφέρονται στην ακριβώς ίδια μορφή.

Πώς μπορώ να εξαγάγω το ιδιωτικό κλειδί από ένα αρχείο .p12;

Μπορείτε να εξαγάγετε το ιδιωτικό κλειδί και το δημόσιο πιστοποιητικό σε καθαρά αρχεία .pem μέσα σε λίγα δευτερόλεπτα χρησιμοποιώντας το File2File.app απευθείας στο πρόγραμμα περιήγησής σας.

Γιατί το αρχείο P12 χρειάζεται κωδικό πρόσβασης;

Επειδή τα αρχεία P12 περιέχουν το ευαίσθητο ιδιωτικό σας κλειδί, κρυπτογραφούνται με κωδικό πρόσβασης για να αποτραπεί η κλοπή της ψηφιακής σας ταυτότητας από μη εξουσιοδοτημένα άτομα.