PKCS #12 pakett (.p12)

IETF Standard

PKCS #12 (P12, tuntud ka kui PFX) on krüptitud, parooliga kaitstud arhiivivorming, mis on loodud privaatvõtmete turvaliseks salvestamiseks ja edastamiseks koos neile vastavate X.509 avalike sertifikaatide ja CA ahelatega.

Teisenda formaadist P12 formaati PEM

Tasuta P12 -> PEM konverter brauseris. Teisenda faile koheselt oma seadmes.

Kontrolli ja metaandmed

Operatsioonisüsteemid ja failianalüsaatorid tuvastavad P12 faile, kontrollides algset binaarset baidijada:

Vali või lohista failid siia

100% privaatne konversioon brauseris - failid ei lahku kunagi sinu seadmest

või kleebi Ctrl+V
Null-võrguülekande privaatsusgarantii: 0 baiti laaditakse üles välistesse serveritesse. Kogu töötlemine toimub lokaalselt sinu brauseri liivakastis.

Baidi-taseme päise allkiri (maagilised baidid)

Operatsioonisüsteemid ja failianalüsaatorid tuvastavad P12 faile, kontrollides algset binaarset baidijada:

HEX-ALLKIRI (NIHE 0):

30 82

ASCII-ESITUS: 0\x82

Standardiseerimine: IETF RFC 7292 / PKCS #12 v1.1

Tehnilised andmed

Konteineri arhitektuurPassword-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs
TihendamineUncompressed cryptographic data
Baitide järjekord (Endianness)Big-Endian ASN.1 DER
VärviruumidN/A (Encrypted Key Store)
Kanalid ja struktuurPrivate keys, Public certificates, Intermediate CA chains, and Root CA certificates
Max mõõtmedTypically 5 KB to 25 KB
LäbipaistvusEncrypted container (password-protected)
Voogedastus ja progressiivsusAtomic encrypted archive extraction

Tehniline võrdlusmaatriks: P12 vs konkurendid

Tehniline atribuutP12 (Praegune)PEMCRTDER
Paketi võimalusedPrivaatvõti + sertifikaadiahel kõik ühesSaab kombineerida tekstis, krüptimata võtiAinult sertifikaatÜksik binaarne võti või sertifikaat
KrüpteerimineParooliga krüptitud (AES-256)Valikuline parool privaatvõtmelKrüptimata avalik sertifikaatKrüptimata binaarfail
Apple iOS ja macOSKohalik identiteedi ekspordi standardKasutatakse käsurea kauduImporditud sertifikaadinaImporditud toorvõtmena
Asendatavus.pfx (identne vorming).crt, .key.cer.asn1

Levinud riknemisvead ja heksataaste juhend

Väljavõtte tõrge: 'Mac verify error: invalid password' vaatamata õige parooli sisestamisele.

Juurpõhjus: OpenSSL 3.0 vaikesätted keelduvad vanemate P12-failide sees olevatest pärand-3DES/RC2 krüptimisalgoritmidest.

Taastamine: Krüptige uuesti kaasaegse AES-256-ga, kasutades File2File sertifikaaditööriista.

Turvaanalüüs ja parsimisründevektorid

P12-konteinerid hoiavad kriitilisi privaatvõtmeid; pärandkrüpteerimise šifrid tuleb uuendada kaasaegsetele AES-standarditele.

Teadaolevad ründavektorid

  • Toore jõu (brute-force) paroolirünnakud nõrgalt krüptitud P12 arhiivide vastu madalate iteratsioonide arvuga.
  • Vanade P12-failide aegunud RC2-40-CBC nõrkade šifrite ärakasutamine.
  • Dekrüptitud privaatvõtmete mäluleke kõvendamata mälupuhvrites.

Kaitsealased parimad tavad:

Ajalooline taust ja verstapostid

2014IETF avaldab RFC 7292, mis standardiseerib kaasaegse PKCS #12 v1.1 koos AES-krüptimisega.
2000Apple macOS Keychain ja Microsoft Windows standardiseerivad PKCS #12 kasutajate digitaalse identiteedi edastamiseks.
1999RSA Laboratories annab välja PKCS #12 v1.0, mis asendab Microsofti varasema PFX-vormingu.

Peamised eelised

  • Kõik-ühes pakett: koondab privaatvõtme, avaliku sertifikaadi ja täieliku vahepealse CA ahela ühte turvalisse faili.
  • Parooliga kaitstud krüptimine: privaatvõtmed on krüptitud AES-256 või 3DES abil, mis teeb nende edastamise turvaliseks.
  • Standardne kliendisertifikaadi vorming veebibrauseri autentimiseks ja Apple iOS-i arendaja koodiallkirjastamise profiilide jaoks.

Tehnilised piirangud ja puudused

  • Väljavõtmiseks on vaja parooli: parooli unustamine muudab privaatvõtme püsivalt taastamatuks.
  • Pärand-P12-failid kasutasid nõrku 3DES-i või RC2 krüptimisalgoritme, mis käivitavad kaasaegses OpenSSL 3.0-s hoiatused.
  • Binaarset vormingut ei saa ilma krüptograafiliste ekstraheerimistööriistadeta visuaalselt kontrollida.

Huvitavaid tehnilisi fakte

  • Faililaiendid '.p12' ja '.pfx' on 100% omavahel asendatavad ja viitavad täpselt samale vormingule.
  • Apple iOS-i arendaja sertifikaadid ja varustamisprofiilid levitatakse iPhone'i rakenduste allkirjastamiseks .p12-failidena.
  • OpenSSL 3.0 jättis vananenud PKCS#12 algoritmid (RC2-40-CBC) kasutuselt välja, mistõttu vanemate P12-failide avamiseks on vaja lippu '-legacy'.

Korduma kippuvad tehnilised küsimused

Mis vahe on .p12-l ja .pfx-il?

Mingit vahet pole. .pfx oli Microsofti eelkäija vorming, mille RSA Laboratories standardis PKCS #12 (.p12) kujul. Tänapäeval viitavad mõlemad laiendid täpselt samale vormingule.

Kuidas saan .p12-failist privaatvõtme ekstraktida?

Saate privaatvõtme ja avaliku sertifikaadi otse oma veebibrauseris File2File.app abil sekunditega puhasteks .pem-failideks eraldada.

Miks vajab minu P12-fail parooli?

Kuna P12-failid sisaldavad teie tundlikku privaatvõtit, on need volitamata isikute eest teie digitaalse identiteedi varastamise vältimiseks parooliga krüpteeritud.