PKCS #12 -paketti (.p12)

IETF Standardi

PKCS #12 (P12, joka tunnetaan myös nimellä PFX) on salattu, salasanasuojattu arkistomuoto, joka on suunniteltu yksityisten avainten turvalliseen säilytykseen ja siirtoon yhdessä vastaavien X.509-julkisten varmenteiden ja varmentajaketjujen (CA) kanssa.

Muunna tiedostot muodosta P12 muotoon PEM

Ilmainen selaimen sisäinen P12 - PEM-muunnin. Muunna tiedostoja välittömästi laitteellasi.

Tarkastele ja metatiedot

Käyttöjärjestelmät ja tiedostoanalyysaattorit tunnistavat P12-tiedostot tarkistamalla tiedoston alun binäärisarjan:

Valitse tai pudota tiedostot tähän

100 % yksityinen selaimen sisäinen muunnos - tiedostot eivät poistu laitteeltasi

tai liitä Ctrl+V
Tietosuojatakuu: 0 % verkkosiirtoa 0 tavua ladattu ulkoisille palvelimille. Kaikki käsittely tapahtui paikallisesti selaimen hiekkalaatikossa.

Tavutason otsikon allekirjoitus (Magic Bytes)

Käyttöjärjestelmät ja tiedostoanalyysaattorit tunnistavat P12-tiedostot tarkistamalla tiedoston alun binäärisarjan:

HEX-ALLEKIRJOITUS (OFFSET 0):

30 82

ASCII-ESITYSTAPA: 0\x82

Standardointi: IETF RFC 7292 / PKCS #12 v1.1

Tekniset tiedot

SäiliöarkkitehtuuriPassword-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs
PakkausUncompressed cryptographic data
Tavujärjestys (Endianness)Big-Endian ASN.1 DER
VäriavaruudetN/A (Encrypted Key Store)
Kanavat ja rakennePrivate keys, Public certificates, Intermediate CA chains, and Root CA certificates
Suurimmat mitatTypically 5 KB to 25 KB
LäpinäkyvyysEncrypted container (password-protected)
Suoratoisto ja progressiivinen latausAtomic encrypted archive extraction

Tekninen vertailumatriisi: P12 vs. kilpailijat

Tekninen attribuuttiP12 (Nykyinen)PEMCRTDER
PakettiominaisuusYksityinen avain + varmenneketju kaikki yhdessäVoi yhdistää tekstissä, salaamaton avainVain varmenneYksi binääriavain tai -varmenne
SalausSalasanasalattu (AES-256)Valinnainen salasana yksityisellä avaimellaSalaamaton julkinen varmenneSalaamaton binääri
Apple iOS & macOSNatiivi identiteetin vientistandardiKäytetään komentorivin kauttaTuotu varmenteenaTuotu raaka-avaimena
Vaihdettavissa.pfx (identtinen muoto).crt, .key.cer.asn1

Yleiset korruptiotilat ja heksatietojehdotusopas

Purkuvirhe: 'Mac verify error: invalid password' huolimatta oikean salasanan kirjoittamisesta.

Perussyy: OpenSSL 3.0:n oletusasetukset hylkäävät vanhat 3DES/RC2-salausalgoritmit vanhempien P12-tiedostojen sisällä.

Korjaus: Salaa uudelleen modernilla AES-256-salauksella File2File Certificate Tool -työkalulla.

Turvallisuusanalyysi ja jäsenninhyökkäysvektorit

P12-säiliöt sisältävät kriittisiä yksityisiä avaimia; vanhentuneet salausalgoritmit on päivitettävä nykyaikaisiin AES-standardeihin.

Tunnetut hyökkäysvektorit

  • Raakavoimahyökkäykset heikosti salattuja P12-arkistoja vastaan alhaisilla iteraatiomäärillä.
  • Vanhentuneiden RC2-40-CBC-salausten hyväksikäyttö vanhoissa P12-tiedostoissa.
  • Purettujen yksityisten avainten muistivuodot suojaamattomissa muistipuskureissa.

Parhaat puolustuskäytännöt:

Historia ja virstanpylväät

2014IETF julkaisee RFC 7292 -standardin, joka standardoi modernin PKCS #12 v1.1 -muodon AES-salauksella.
2000Apple macOS Keychain ja Microsoft Windows ottavat PKCS #12:n standardiksi käyttäjien digitaalisten tunnisteiden siirrossa.
1999RSA Laboratories julkaisee PKCS #12 v1.0 -muodon, joka syrjäyttää Microsoftin aikaisemman PFX-muodon.

Tärkeimmät edut

  • Kaikki yhdessä -paketti: yhdistää yksityisen avaimen, julkisen varmenteen ja täydellisen väliketjun yhdeksi turvalliseksi tiedostoksi.
  • Salasanasuojattu salaus: yksityiset avaimet suojataan AES-256- tai 3DES-salauksella, mikä tekee niiden siirtämisestä turvallista.
  • Standardi asiakasvarmennemuoto verkkoselaimen todennukseen ja Apple iOS -kehittäjien koodin allekirjoitusprofiileille.

Tekniset rajoitukset

  • Vaatii purkamiseen salasanan: salasanan unohtaminen tekee yksityisestä avaimesta pysyvästi palauttamattoman.
  • Vanhat P12-tiedostot käyttivät heikkoja 3DES- tai RC2-salausalgoritmeja, jotka laukaisevat varoituksia modernissa OpenSSL 3.0:ssa.
  • Binäärimuotoa ei voi tarkastella visuaalisesti ilman kryptografisia purkutyökaluja.

Mielenkiintoisia teknisiä faktoja

  • Tiedostopäätteet '.p12' ja '.pfx' ovat täysin keskenään vaihdettavissa ja viittaavat tasan samaan tiedostomuotoon.
  • Apple iOS -kehittäjän varmenteet ja valmisteluprofiilit jaellaan .p12-tiedostoina iPhone-sovellusten allekirjoittamiseksi.
  • OpenSSL 3.0 on poistanut käytöstä vanhat PKCS#12-algoritmit (RC2-40-CBC), mikä vaatii '-legacy'-lipun käyttöä vanhojen P12-tiedostojen avaamiseksi.

Usein kysytyt tekniset kysymykset

Mitä eroa on .p12- ja .pfx-tiedostoilla?

Mitään eroa ei ole. .pfx oli Microsoftin edeltävä muoto, jonka RSA Laboratories standardoi nimellä PKCS #12 (.p12). Nykyään molemmat päätteet viittaavat täsmälleen samaan tiedostomuotoon.

Miten voin purkaa yksityisen avaimen .p12-tiedostosta?

Voit purkaa yksityisen avaimen ja julkisen varmenteen puhtaiksi .pem-tiedostoiksi sekunneissa File2File.app-palvelun avulla suoraan verkkoselaimessasi.

Miksi P12-tiedostoni tarvitsee salasanan?

Koska P12-tiedostot sisältävät arkaluontoisen yksityisen avaimesi, ne on suojattu salasanalla, jotta asiattomat eivät voi varastaa digitaalista identiteettiäsi.