PKCS #12 -paketti (.p12)
IETF StandardiPKCS #12 (P12, joka tunnetaan myös nimellä PFX) on salattu, salasanasuojattu arkistomuoto, joka on suunniteltu yksityisten avainten turvalliseen säilytykseen ja siirtoon yhdessä vastaavien X.509-julkisten varmenteiden ja varmentajaketjujen (CA) kanssa.
Muunna tiedostot muodosta P12 muotoon PEM
Ilmainen selaimen sisäinen P12 - PEM-muunnin. Muunna tiedostoja välittömästi laitteellasi.
Tarkastele ja metatiedot
Käyttöjärjestelmät ja tiedostoanalyysaattorit tunnistavat P12-tiedostot tarkistamalla tiedoston alun binäärisarjan:
Tavutason otsikon allekirjoitus (Magic Bytes)
Käyttöjärjestelmät ja tiedostoanalyysaattorit tunnistavat P12-tiedostot tarkistamalla tiedoston alun binäärisarjan:
HEX-ALLEKIRJOITUS (OFFSET 0):
30 82ASCII-ESITYSTAPA: 0\x82
Standardointi: IETF RFC 7292 / PKCS #12 v1.1
Tekniset tiedot
| Säiliöarkkitehtuuri | Password-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs |
| Pakkaus | Uncompressed cryptographic data |
| Tavujärjestys (Endianness) | Big-Endian ASN.1 DER |
| Väriavaruudet | N/A (Encrypted Key Store) |
| Kanavat ja rakenne | Private keys, Public certificates, Intermediate CA chains, and Root CA certificates |
| Suurimmat mitat | Typically 5 KB to 25 KB |
| Läpinäkyvyys | Encrypted container (password-protected) |
| Suoratoisto ja progressiivinen lataus | Atomic encrypted archive extraction |
Tekninen vertailumatriisi: P12 vs. kilpailijat
| Tekninen attribuutti | P12 (Nykyinen) | PEM | CRT | DER |
|---|---|---|---|---|
| Pakettiominaisuus | Yksityinen avain + varmenneketju kaikki yhdessä | Voi yhdistää tekstissä, salaamaton avain | Vain varmenne | Yksi binääriavain tai -varmenne |
| Salaus | Salasanasalattu (AES-256) | Valinnainen salasana yksityisellä avaimella | Salaamaton julkinen varmenne | Salaamaton binääri |
| Apple iOS & macOS | Natiivi identiteetin vientistandardi | Käytetään komentorivin kautta | Tuotu varmenteena | Tuotu raaka-avaimena |
| Vaihdettavissa | .pfx (identtinen muoto) | .crt, .key | .cer | .asn1 |
Yleiset korruptiotilat ja heksatietojehdotusopas
Purkuvirhe: 'Mac verify error: invalid password' huolimatta oikean salasanan kirjoittamisesta.
Perussyy: OpenSSL 3.0:n oletusasetukset hylkäävät vanhat 3DES/RC2-salausalgoritmit vanhempien P12-tiedostojen sisällä.
Korjaus: Salaa uudelleen modernilla AES-256-salauksella File2File Certificate Tool -työkalulla.
Turvallisuusanalyysi ja jäsenninhyökkäysvektorit
P12-säiliöt sisältävät kriittisiä yksityisiä avaimia; vanhentuneet salausalgoritmit on päivitettävä nykyaikaisiin AES-standardeihin.
Tunnetut hyökkäysvektorit
- Raakavoimahyökkäykset heikosti salattuja P12-arkistoja vastaan alhaisilla iteraatiomäärillä.
- Vanhentuneiden RC2-40-CBC-salausten hyväksikäyttö vanhoissa P12-tiedostoissa.
- Purettujen yksityisten avainten muistivuodot suojaamattomissa muistipuskureissa.
Parhaat puolustuskäytännöt:
Historia ja virstanpylväät
Tärkeimmät edut
- Kaikki yhdessä -paketti: yhdistää yksityisen avaimen, julkisen varmenteen ja täydellisen väliketjun yhdeksi turvalliseksi tiedostoksi.
- Salasanasuojattu salaus: yksityiset avaimet suojataan AES-256- tai 3DES-salauksella, mikä tekee niiden siirtämisestä turvallista.
- Standardi asiakasvarmennemuoto verkkoselaimen todennukseen ja Apple iOS -kehittäjien koodin allekirjoitusprofiileille.
Tekniset rajoitukset
- Vaatii purkamiseen salasanan: salasanan unohtaminen tekee yksityisestä avaimesta pysyvästi palauttamattoman.
- Vanhat P12-tiedostot käyttivät heikkoja 3DES- tai RC2-salausalgoritmeja, jotka laukaisevat varoituksia modernissa OpenSSL 3.0:ssa.
- Binäärimuotoa ei voi tarkastella visuaalisesti ilman kryptografisia purkutyökaluja.
Mielenkiintoisia teknisiä faktoja
- Tiedostopäätteet '.p12' ja '.pfx' ovat täysin keskenään vaihdettavissa ja viittaavat tasan samaan tiedostomuotoon.
- Apple iOS -kehittäjän varmenteet ja valmisteluprofiilit jaellaan .p12-tiedostoina iPhone-sovellusten allekirjoittamiseksi.
- OpenSSL 3.0 on poistanut käytöstä vanhat PKCS#12-algoritmit (RC2-40-CBC), mikä vaatii '-legacy'-lipun käyttöä vanhojen P12-tiedostojen avaamiseksi.
Usein kysytyt tekniset kysymykset
Mitä eroa on .p12- ja .pfx-tiedostoilla?
Mitään eroa ei ole. .pfx oli Microsoftin edeltävä muoto, jonka RSA Laboratories standardoi nimellä PKCS #12 (.p12). Nykyään molemmat päätteet viittaavat täsmälleen samaan tiedostomuotoon.
Miten voin purkaa yksityisen avaimen .p12-tiedostosta?
Voit purkaa yksityisen avaimen ja julkisen varmenteen puhtaiksi .pem-tiedostoiksi sekunneissa File2File.app-palvelun avulla suoraan verkkoselaimessasi.
Miksi P12-tiedostoni tarvitsee salasanan?
Koska P12-tiedostot sisältävät arkaluontoisen yksityisen avaimesi, ne on suojattu salasanalla, jotta asiattomat eivät voi varastaa digitaalista identiteettiäsi.
Aiheeseen liittyvät P12-muunnosparit
PKCS #12 -paketin muuntaminen PEM-sertifikaatiksi purkaa julkiset ja yksityiset avaimesi suojatusta binaariarkistosta selkeiksi tekstitiedostoiksi verkkopalvelimia varten.
PEM-varmenteen muuntaminen PKCS #12 -paketiksi yhdistää julkisen varmenteen ja yksityisen avaimen yhdeksi salasanalla suojatuksi tiedostoksi, mikä helpottaa asennusta Windows-palvelimille ja verkkoselaimille.