PKCS #12 pakett (.p12)
IETF StandardPKCS #12 (P12, tuntud ka kui PFX) on krüptitud, parooliga kaitstud arhiivivorming, mis on loodud privaatvõtmete turvaliseks salvestamiseks ja edastamiseks koos neile vastavate X.509 avalike sertifikaatide ja CA ahelatega.
Teisenda formaadist P12 formaati PEM
Tasuta P12 -> PEM konverter brauseris. Teisenda faile koheselt oma seadmes.
Kontrolli ja metaandmed
Operatsioonisüsteemid ja failianalüsaatorid tuvastavad P12 faile, kontrollides algset binaarset baidijada:
Baidi-taseme päise allkiri (maagilised baidid)
Operatsioonisüsteemid ja failianalüsaatorid tuvastavad P12 faile, kontrollides algset binaarset baidijada:
HEX-ALLKIRI (NIHE 0):
30 82ASCII-ESITUS: 0\x82
Standardiseerimine: IETF RFC 7292 / PKCS #12 v1.1
Tehnilised andmed
| Konteineri arhitektuur | Password-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs |
| Tihendamine | Uncompressed cryptographic data |
| Baitide järjekord (Endianness) | Big-Endian ASN.1 DER |
| Värviruumid | N/A (Encrypted Key Store) |
| Kanalid ja struktuur | Private keys, Public certificates, Intermediate CA chains, and Root CA certificates |
| Max mõõtmed | Typically 5 KB to 25 KB |
| Läbipaistvus | Encrypted container (password-protected) |
| Voogedastus ja progressiivsus | Atomic encrypted archive extraction |
Tehniline võrdlusmaatriks: P12 vs konkurendid
| Tehniline atribuut | P12 (Praegune) | PEM | CRT | DER |
|---|---|---|---|---|
| Paketi võimalused | Privaatvõti + sertifikaadiahel kõik ühes | Saab kombineerida tekstis, krüptimata võti | Ainult sertifikaat | Üksik binaarne võti või sertifikaat |
| Krüpteerimine | Parooliga krüptitud (AES-256) | Valikuline parool privaatvõtmel | Krüptimata avalik sertifikaat | Krüptimata binaarfail |
| Apple iOS ja macOS | Kohalik identiteedi ekspordi standard | Kasutatakse käsurea kaudu | Imporditud sertifikaadina | Imporditud toorvõtmena |
| Asendatavus | .pfx (identne vorming) | .crt, .key | .cer | .asn1 |
Levinud riknemisvead ja heksataaste juhend
Väljavõtte tõrge: 'Mac verify error: invalid password' vaatamata õige parooli sisestamisele.
Juurpõhjus: OpenSSL 3.0 vaikesätted keelduvad vanemate P12-failide sees olevatest pärand-3DES/RC2 krüptimisalgoritmidest.
Taastamine: Krüptige uuesti kaasaegse AES-256-ga, kasutades File2File sertifikaaditööriista.
Turvaanalüüs ja parsimisründevektorid
P12-konteinerid hoiavad kriitilisi privaatvõtmeid; pärandkrüpteerimise šifrid tuleb uuendada kaasaegsetele AES-standarditele.
Teadaolevad ründavektorid
- Toore jõu (brute-force) paroolirünnakud nõrgalt krüptitud P12 arhiivide vastu madalate iteratsioonide arvuga.
- Vanade P12-failide aegunud RC2-40-CBC nõrkade šifrite ärakasutamine.
- Dekrüptitud privaatvõtmete mäluleke kõvendamata mälupuhvrites.
Kaitsealased parimad tavad:
Ajalooline taust ja verstapostid
Peamised eelised
- Kõik-ühes pakett: koondab privaatvõtme, avaliku sertifikaadi ja täieliku vahepealse CA ahela ühte turvalisse faili.
- Parooliga kaitstud krüptimine: privaatvõtmed on krüptitud AES-256 või 3DES abil, mis teeb nende edastamise turvaliseks.
- Standardne kliendisertifikaadi vorming veebibrauseri autentimiseks ja Apple iOS-i arendaja koodiallkirjastamise profiilide jaoks.
Tehnilised piirangud ja puudused
- Väljavõtmiseks on vaja parooli: parooli unustamine muudab privaatvõtme püsivalt taastamatuks.
- Pärand-P12-failid kasutasid nõrku 3DES-i või RC2 krüptimisalgoritme, mis käivitavad kaasaegses OpenSSL 3.0-s hoiatused.
- Binaarset vormingut ei saa ilma krüptograafiliste ekstraheerimistööriistadeta visuaalselt kontrollida.
Huvitavaid tehnilisi fakte
- Faililaiendid '.p12' ja '.pfx' on 100% omavahel asendatavad ja viitavad täpselt samale vormingule.
- Apple iOS-i arendaja sertifikaadid ja varustamisprofiilid levitatakse iPhone'i rakenduste allkirjastamiseks .p12-failidena.
- OpenSSL 3.0 jättis vananenud PKCS#12 algoritmid (RC2-40-CBC) kasutuselt välja, mistõttu vanemate P12-failide avamiseks on vaja lippu '-legacy'.
Korduma kippuvad tehnilised küsimused
Mis vahe on .p12-l ja .pfx-il?
Mingit vahet pole. .pfx oli Microsofti eelkäija vorming, mille RSA Laboratories standardis PKCS #12 (.p12) kujul. Tänapäeval viitavad mõlemad laiendid täpselt samale vormingule.
Kuidas saan .p12-failist privaatvõtme ekstraktida?
Saate privaatvõtme ja avaliku sertifikaadi otse oma veebibrauseris File2File.app abil sekunditega puhasteks .pem-failideks eraldada.
Miks vajab minu P12-fail parooli?
Kuna P12-failid sisaldavad teie tundlikku privaatvõtit, on need volitamata isikute eest teie digitaalse identiteedi varastamise vältimiseks parooliga krüpteeritud.
Seotud P12 teisenduspaarid
PKCS #12 paketi teisendamine PEM-sertifikaadiks eraldab teie avalikud ja privaatvõtmed lukustatud binaararhiivist selgeteks tekstifailideks veebiserverite jaoks.
PEM-sertifikaadi teisendamine PKCS #12 paketiks ühendab avaliku sertifikaadi ja privaatvõtme üheks parooliga kaitstud failiks, mida on lihtne Windowsi serverites ja veebibrauserites kasutusele võtta.