PKCS #12 बंडल (.p12)
IETF मानकPKCS #12 (P12, जिसे PFX के रूप में भी जाना जाता है) एक एन्क्रिप्टेड, पासवर्ड-सुरक्षित संग्रह प्रारूप है जिसे उनके मिलान X.509 सार्वजनिक प्रमाणपत्रों और CA श्रृंखलाओं के साथ निजी कुंजियों को सुरक्षित रूप से संग्रहीत और परिवहन करने के लिए डिज़ाइन किया गया है।
P12 को PEM में कन्वर्ट करें
मुफ्त इन-ब्राउज़र P12 से PEM कन्वर्टर। अपने डिवाइस पर तुरंत फ़ाइलें कन्वर्ट करें।
इंस्पेक्ट और मेटाडेटा
ऑपरेटिंग सिस्टम और फ़ाइल विश्लेषक शुरुआती बाइनरी बाइट अनुक्रम का निरीक्षण करके P12 फ़ाइलों की पहचान करते हैं:
बाइट-स्तरीय हेडर हस्ताक्षर (मैजिक बाइट्स)
ऑपरेटिंग सिस्टम और फ़ाइल विश्लेषक शुरुआती बाइनरी बाइट अनुक्रम का निरीक्षण करके P12 फ़ाइलों की पहचान करते हैं:
HEX हस्ताक्षर (ऑफ़सेट 0):
30 82ASCII निरूपण: 0\x82
मानकीकरण: IETF RFC 7292 / PKCS #12 v1.1
तकनीकी विनिर्देश
| कंटेनर आर्किटेक्चर | Password-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs |
| कंप्रेशन | Uncompressed cryptographic data |
| बाइट एंडियानेस | Big-Endian ASN.1 DER |
| कलर स्पेस | N/A (Encrypted Key Store) |
| चैनल और संरचना | Private keys, Public certificates, Intermediate CA chains, and Root CA certificates |
| अधिकतम आयाम | Typically 5 KB to 25 KB |
| पारदर्शिता (Transparency) | Encrypted container (password-protected) |
| स्ट्रीमिंग और प्रोग्रेसिव | Atomic encrypted archive extraction |
तकनीकी तुलना मैट्रिक्स: P12 बनाम प्रतियोगी
| तकनीकी विशेषता | P12 (वर्तमान) | PEM | CRT | DER |
|---|---|---|---|---|
| बंडल क्षमता | निजी कुंजी + प्रमाणपत्र श्रृंखला ऑल-इन-वन | टेक्स्ट में जोड़ सकते हैं, अनएन्क्रिप्टेड कुंजी | केवल प्रमाणपत्र | एकल बाइनरी कुंजी या प्रमाणपत्र |
| एन्क्रिप्शन | पासवर्ड-एन्क्रिप्टेड (AES-256) | निजी कुंजी पर वैकल्पिक पासफ्रेज़ | अनएन्क्रिप्टेड सार्वजनिक प्रमाणपत्र | अनएन्क्रिप्टेड बाइनरी |
| Apple iOS & macOS | मूल पहचान निर्यात मानक | कमांड लाइन के माध्यम से उपयोग किया जाता है | प्रमाणपत्र के रूप में आयात किया गया | कच्ची कुंजी के रूप में आयात किया गया |
| इसके साथ परस्पर बदलने योग्य | .pfx (समान प्रारूप) | .crt, .key | .cer | .asn1 |
सामान्य करप्शन मोड और हेक्स रिकवरी गाइड
निष्कर्षण त्रुटि: सही पासवर्ड टाइप करने के बावजूद 'Mac verify error: invalid password'।
मूल कारण: OpenSSL 3.0 की डिफ़ॉल्ट सेटिंग पुराने P12 फ़ाइलों के भीतर पुराने 3DES/RC2 एन्क्रिप्शन एल्गोरिदम को अस्वीकार कर रही है।
रिकवरी: File2File सर्टिफिकेट टूल का उपयोग करके आधुनिक AES-256 के साथ फिर से एन्क्रिप्ट करें।
सुरक्षा विश्लेषण और पार्सर अटैक वेक्टर्स
P12 कंटेनरों में महत्वपूर्ण निजी कुंजियाँ होती हैं; पुराने एन्क्रिप्शन सिफर को आधुनिक AES मानकों पर अपडेट किया जाना चाहिए।
ज्ञात अटैक वेक्टर्स
- कम पुनरावृत्ति गणना का उपयोग करके कमजोर रूप से एन्क्रिप्ट किए गए P12 संग्रह के खिलाफ ब्रूट-फोर्स पासवर्ड हमले।
- पुरानी P12 फ़ाइलों में पुराने RC2-40-CBC कमजोर सिफर का शोषण।
- गैर-कठोर मेमोरी बफ़र्स में डिक्रिप्टेड निजी कुंजियों का मेमोरी रिसाव।
सुरक्षात्मक सर्वोत्तम प्रथाएँ:
ऐतिहासिक मूल और मील के पत्थर
मुख्य लाभ और खूबियाँ
- ऑल-इन-वन पैकेजिंग: निजी कुंजी, सार्वजनिक प्रमाणपत्र और पूर्ण मध्यवर्ती CA श्रृंखला को एक ही सुरक्षित फ़ाइल में बंडल करता है।
- पासवर्ड-संरक्षित एन्क्रिप्शन: निजी कुंजियों को AES-256 या 3DES का उपयोग करके एन्क्रिप्ट किया जाता है, जिससे उन्हें स्थानांतरित करना सुरक्षित हो जाता है।
- वेब ब्राउज़र प्रमाणीकरण और Apple iOS डेवलपर कोड हस्ताक्षर प्रोफाइल के लिए मानक क्लाइंट प्रमाणपत्र प्रारूप।
तकनीकी सीमाएँ और कमियाँ
- निकालने के लिए पासवर्ड की आवश्यकता होती है: पासवर्ड भूल जाने से निजी कुंजी हमेशा के लिए पुनर्प्राप्त नहीं हो पाती है।
- पुरानी P12 फ़ाइलें कमज़ोर 3DES या RC2 एन्क्रिप्शन एल्गोरिदम का उपयोग करती थीं जो आधुनिक OpenSSL 3.0 में चेतावनियों को ट्रिगर करती हैं।
- क्रिप्टोग्राफिक निष्कर्षण टूल के बिना बाइनरी प्रारूप का नेत्र परीक्षण नहीं किया जा सकता है।
रोचक तकनीकी जानकारी
- फ़ाइल एक्सटेंशन '.p12' और '.pfx' 100% परस्पर बदलने योग्य हैं और बिल्कुल उसी प्रारूप को संदर्भित करते हैं।
- Apple iOS डेवलपर प्रमाणपत्र और प्रोविज़निंग प्रोफ़ाइल को iPhone ऐप्स पर हस्ताक्षर करने के लिए .p12 फ़ाइलों के रूप में वितरित किया जाता है।
- OpenSSL 3.0 ने पुराने PKCS#12 एल्गोरिदम (RC2-40-CBC) को पदावनत कर दिया है, जिसके लिए पुराने P12 फ़ाइलों को खोलने के लिए '-legacy' ध्वज की आवश्यकता होती है।
अक्सर पूछे جانے वाले तकनीकी प्रश्न
.p12 और .pfx में क्या अंतर है?
कोई अंतर नहीं है। .pfx माइक्रोसॉफ्ट का पूर्ववर्ती फॉर्मेट था जिसे RSA लेबोरेटरीज द्वारा PKCS #12 (.p12) के रूप में मानकीकृत किया गया था। आज, दोनों एक्सटेंशन बिल्कुल उसी फॉर्मेट को संदर्भित करते हैं।
मैं .p12 फ़ाइल से प्राइवेट की कैसे निकाल सकता हूँ?
आप अपने वेब ब्राउज़र में सीधे File2File.app का उपयोग करके कुछ ही सेकंड में प्राइवेट की और पब्लिक सर्टिफिकेट को साफ .pem फाइलों में निकाल सकते हैं।
मेरी P12 फ़ाइल को पासवर्ड की आवश्यकता क्यों होती है?
चूंकि P12 फाइलों में आपकी संवेदनशील प्राइवेट की होती है, इसलिए अनधिकृत लोगों को आपकी डिजिटल पहचान चुराने से रोकने के लिए उन्हें पासवर्ड से एन्क्रिप्ट किया जाता है।
संबंधित P12 रूपांतरण जोड़े
PKCS #12 बंडल को PEM सर्टिफिकेट में बदलने से वेब सर्वर के लिए लॉक किए गए बाइनरी आर्काइव से आपकी पब्लिक और प्राइवेट की स्पष्ट टेक्स्ट फ़ाइलों में निकल जाती हैं।
PEM सर्टिफिकेट को PKCS #12 बंडल में बदलने से आपका पब्लिक सर्टिफिकेट और प्राइवेट की (Private Key) एक ही पासवर्ड-संरक्षित फ़ाइल में मिल जाते हैं, जिससे विंडोज सर्वर और वेब ब्राउज़र पर इसे इंस्टॉल करना आसान हो जाता है।