PKCS #12 बंडल (.p12)

IETF मानक

PKCS #12 (P12, जिसे PFX के रूप में भी जाना जाता है) एक एन्क्रिप्टेड, पासवर्ड-सुरक्षित संग्रह प्रारूप है जिसे उनके मिलान X.509 सार्वजनिक प्रमाणपत्रों और CA श्रृंखलाओं के साथ निजी कुंजियों को सुरक्षित रूप से संग्रहीत और परिवहन करने के लिए डिज़ाइन किया गया है।

P12 को PEM में कन्वर्ट करें

मुफ्त इन-ब्राउज़र P12 से PEM कन्वर्टर। अपने डिवाइस पर तुरंत फ़ाइलें कन्वर्ट करें।

इंस्पेक्ट और मेटाडेटा

ऑपरेटिंग सिस्टम और फ़ाइल विश्लेषक शुरुआती बाइनरी बाइट अनुक्रम का निरीक्षण करके P12 फ़ाइलों की पहचान करते हैं:

फ़ाइलें यहाँ चुनें या छोड़ें

100% प्राइवेट इन-ब्राउज़र कन्वर्शन - फ़ाइलें कभी आपका डिवाइस नहीं छोड़तीं

या पेस्ट करें Ctrl+V
शून्य-नेटवर्क-ट्रांसमिशन गोपनीयता गारंटी: बाहरी सर्वर पर 0 बाइट अपलोड किए गए। सारी प्रोसेसिंग आपके ब्राउज़र सैन्डबॉक्स में स्थानीय रूप से हुई।

बाइट-स्तरीय हेडर हस्ताक्षर (मैजिक बाइट्स)

ऑपरेटिंग सिस्टम और फ़ाइल विश्लेषक शुरुआती बाइनरी बाइट अनुक्रम का निरीक्षण करके P12 फ़ाइलों की पहचान करते हैं:

HEX हस्ताक्षर (ऑफ़सेट 0):

30 82

ASCII निरूपण: 0\x82

मानकीकरण: IETF RFC 7292 / PKCS #12 v1.1

तकनीकी विनिर्देश

कंटेनर आर्किटेक्चरPassword-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs
कंप्रेशनUncompressed cryptographic data
बाइट एंडियानेसBig-Endian ASN.1 DER
कलर स्पेसN/A (Encrypted Key Store)
चैनल और संरचनाPrivate keys, Public certificates, Intermediate CA chains, and Root CA certificates
अधिकतम आयामTypically 5 KB to 25 KB
पारदर्शिता (Transparency)Encrypted container (password-protected)
स्ट्रीमिंग और प्रोग्रेसिवAtomic encrypted archive extraction

तकनीकी तुलना मैट्रिक्स: P12 बनाम प्रतियोगी

तकनीकी विशेषताP12 (वर्तमान)PEMCRTDER
बंडल क्षमतानिजी कुंजी + प्रमाणपत्र श्रृंखला ऑल-इन-वनटेक्स्ट में जोड़ सकते हैं, अनएन्क्रिप्टेड कुंजीकेवल प्रमाणपत्रएकल बाइनरी कुंजी या प्रमाणपत्र
एन्क्रिप्शनपासवर्ड-एन्क्रिप्टेड (AES-256)निजी कुंजी पर वैकल्पिक पासफ्रेज़अनएन्क्रिप्टेड सार्वजनिक प्रमाणपत्रअनएन्क्रिप्टेड बाइनरी
Apple iOS & macOSमूल पहचान निर्यात मानककमांड लाइन के माध्यम से उपयोग किया जाता हैप्रमाणपत्र के रूप में आयात किया गयाकच्ची कुंजी के रूप में आयात किया गया
इसके साथ परस्पर बदलने योग्य.pfx (समान प्रारूप).crt, .key.cer.asn1

सामान्य करप्शन मोड और हेक्स रिकवरी गाइड

निष्कर्षण त्रुटि: सही पासवर्ड टाइप करने के बावजूद 'Mac verify error: invalid password'।

मूल कारण: OpenSSL 3.0 की डिफ़ॉल्ट सेटिंग पुराने P12 फ़ाइलों के भीतर पुराने 3DES/RC2 एन्क्रिप्शन एल्गोरिदम को अस्वीकार कर रही है।

रिकवरी: File2File सर्टिफिकेट टूल का उपयोग करके आधुनिक AES-256 के साथ फिर से एन्क्रिप्ट करें।

सुरक्षा विश्लेषण और पार्सर अटैक वेक्टर्स

P12 कंटेनरों में महत्वपूर्ण निजी कुंजियाँ होती हैं; पुराने एन्क्रिप्शन सिफर को आधुनिक AES मानकों पर अपडेट किया जाना चाहिए।

ज्ञात अटैक वेक्टर्स

  • कम पुनरावृत्ति गणना का उपयोग करके कमजोर रूप से एन्क्रिप्ट किए गए P12 संग्रह के खिलाफ ब्रूट-फोर्स पासवर्ड हमले।
  • पुरानी P12 फ़ाइलों में पुराने RC2-40-CBC कमजोर सिफर का शोषण।
  • गैर-कठोर मेमोरी बफ़र्स में डिक्रिप्टेड निजी कुंजियों का मेमोरी रिसाव।

सुरक्षात्मक सर्वोत्तम प्रथाएँ:

ऐतिहासिक मूल और मील के पत्थर

2014IETF ने RFC 7292 प्रकाशित किया, जो AES एन्क्रिप्शन के साथ आधुनिक PKCS #12 v1.1 को मानकीकृत करता है।
2000Apple macOS Keychain और Microsoft Windows उपयोगकर्ता डिजिटल ID परिवहन के लिए PKCS #12 पर मानकीकृत करते हैं।
1999RSA लेबोरेटरीज ने PKCS #12 v1.0 जारी किया, जो Microsoft के पहले के PFX प्रारूप को प्रतिस्थापित करता है।

मुख्य लाभ और खूबियाँ

  • ऑल-इन-वन पैकेजिंग: निजी कुंजी, सार्वजनिक प्रमाणपत्र और पूर्ण मध्यवर्ती CA श्रृंखला को एक ही सुरक्षित फ़ाइल में बंडल करता है।
  • पासवर्ड-संरक्षित एन्क्रिप्शन: निजी कुंजियों को AES-256 या 3DES का उपयोग करके एन्क्रिप्ट किया जाता है, जिससे उन्हें स्थानांतरित करना सुरक्षित हो जाता है।
  • वेब ब्राउज़र प्रमाणीकरण और Apple iOS डेवलपर कोड हस्ताक्षर प्रोफाइल के लिए मानक क्लाइंट प्रमाणपत्र प्रारूप।

तकनीकी सीमाएँ और कमियाँ

  • निकालने के लिए पासवर्ड की आवश्यकता होती है: पासवर्ड भूल जाने से निजी कुंजी हमेशा के लिए पुनर्प्राप्त नहीं हो पाती है।
  • पुरानी P12 फ़ाइलें कमज़ोर 3DES या RC2 एन्क्रिप्शन एल्गोरिदम का उपयोग करती थीं जो आधुनिक OpenSSL 3.0 में चेतावनियों को ट्रिगर करती हैं।
  • क्रिप्टोग्राफिक निष्कर्षण टूल के बिना बाइनरी प्रारूप का नेत्र परीक्षण नहीं किया जा सकता है।

रोचक तकनीकी जानकारी

  • फ़ाइल एक्सटेंशन '.p12' और '.pfx' 100% परस्पर बदलने योग्य हैं और बिल्कुल उसी प्रारूप को संदर्भित करते हैं।
  • Apple iOS डेवलपर प्रमाणपत्र और प्रोविज़निंग प्रोफ़ाइल को iPhone ऐप्स पर हस्ताक्षर करने के लिए .p12 फ़ाइलों के रूप में वितरित किया जाता है।
  • OpenSSL 3.0 ने पुराने PKCS#12 एल्गोरिदम (RC2-40-CBC) को पदावनत कर दिया है, जिसके लिए पुराने P12 फ़ाइलों को खोलने के लिए '-legacy' ध्वज की आवश्यकता होती है।

अक्सर पूछे جانے वाले तकनीकी प्रश्न

.p12 और .pfx में क्या अंतर है?

कोई अंतर नहीं है। .pfx माइक्रोसॉफ्ट का पूर्ववर्ती फॉर्मेट था जिसे RSA लेबोरेटरीज द्वारा PKCS #12 (.p12) के रूप में मानकीकृत किया गया था। आज, दोनों एक्सटेंशन बिल्कुल उसी फॉर्मेट को संदर्भित करते हैं।

मैं .p12 फ़ाइल से प्राइवेट की कैसे निकाल सकता हूँ?

आप अपने वेब ब्राउज़र में सीधे File2File.app का उपयोग करके कुछ ही सेकंड में प्राइवेट की और पब्लिक सर्टिफिकेट को साफ .pem फाइलों में निकाल सकते हैं।

मेरी P12 फ़ाइल को पासवर्ड की आवश्यकता क्यों होती है?

चूंकि P12 फाइलों में आपकी संवेदनशील प्राइवेट की होती है, इसलिए अनधिकृत लोगों को आपकी डिजिटल पहचान चुराने से रोकने के लिए उन्हें पासवर्ड से एन्क्रिप्ट किया जाता है।